Fastspot BigTree是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 Fastspot Bigtree中存在会话固定漏洞,该漏洞源于在用户登录到应用程序之后,admin.php文件接收到用户所提供的PHP会话ID,而不是重新产生一个新的ID。攻击者可利用该漏洞劫持admin会话。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-18398 | Xfce Thunar 安全漏洞 | |
| CVE-2017-18348 | Splunk Enterprise 安全漏洞 | |
| CVE-2018-18521 | elfutils 数字错误漏洞 | |
| CVE-2018-18520 | elfutils 缓冲区错误漏洞 | |
| CVE-2018-18527 | OwnTicket SQL注入漏洞 | |
| CVE-2018-18531 | kaptcha 安全漏洞 | |
| CVE-2018-18530 | ThinkPHP SQL注入漏洞 | |
| CVE-2018-18529 | ThinkPHP SQL注入漏洞 | |
| CVE-2018-18438 | QEMU 数字错误漏洞 | |
| CVE-2018-18428 | TP-Link TL-SC3130 安全漏洞 | |
| CVE-2018-18420 | Zenar Content Management System 跨站请求伪造漏洞 | |
| CVE-2018-18419 | User Management 跨站脚本漏洞 | |
| CVE-2018-18417 | Ekushey Project Manager CRM 跨站脚本漏洞 | |
| CVE-2018-18416 | LANGO Codeigniter Multilingual Script 跨站脚本漏洞 | |
| CVE-2018-12666 | SV3C L-SERIES HD CAMERA 授权问题漏洞 | |
| CVE-2018-18284 | Artifex Software Ghostscript 安全漏洞 | |
| CVE-2018-18224 | Open Design Alliance Drawings SDK 缓冲区错误漏洞 | |
| CVE-2018-18223 | Open Design Alliance Drawings SDK 缓冲区错误漏洞 | |
| CVE-2018-18026 | IObit Malware Fighter 缓冲区错误漏洞 | |
| CVE-2018-12675 | SV3C L-SERIES HD CAMERA 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet