KDE是Linux和Unix工作站的一款免费开放源代码X桌面管理程序,KDE提供通过KIO子系统支持各种网络协议。kio-extras是其中的一个用于增加KIO功能的组件。HTML Thumbnailer plug-in是其中的一个缩略图插件。 KDE 18.12.0之前版本中的kio-extras的HTML Thumbnailer插件存在输入验证漏洞,该漏洞源于程序允许用户访问HTML文件中的远程URLs信息。远程攻击者可利用该漏洞访问敏感信息,例如:IP地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-18649 | GitLab 输入验证错误漏洞 | |
| CVE-2018-19527 | i4 assistant 跨站脚本漏洞 | |
| CVE-2018-19497 | The Sleuth Kit 安全漏洞 | |
| CVE-2018-19752 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-19751 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-19750 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-19749 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-18619 | Advanced Comment SQL注入漏洞 | |
| CVE-2018-19748 | SDCMS 路径遍历漏洞 | |
| CVE-2018-15537 | OCS Inventory NG ocsreports 安全漏洞 | |
| CVE-2018-15978 | Adobe Flash Player 缓冲区错误漏洞 | |
| CVE-2018-19693 | tp5cms 跨站脚本漏洞 | |
| CVE-2018-19692 | tp5cms 安全漏洞 | |
| CVE-2018-11002 | Pulse Secure Desktop Client for Windows 安全漏洞 | |
| CVE-2018-19622 | Wireshark MMSE解析器安全漏洞 | |
| CVE-2018-19666 | OSSEC 路径遍历漏洞 | |
| CVE-2018-19664 | libjpeg-turbo 缓冲区错误漏洞 | |
| CVE-2018-19662 | libsndfile 缓冲区错误漏洞 | |
| CVE-2018-19661 | libsndfile 缓冲区错误漏洞 | |
| CVE-2018-19655 | dcraw 缓冲区错误漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet