UCMS是一套使用PHP语言编写的内容管理系统。 UCMS 1.4.7版本中存在安全漏洞,该漏洞程序将_COOKIE['admin_'.cookiehash]用于任意的cookie值。远程攻击者可利用该漏洞更改管理员密码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-19463 | Z-BlogPHP 代码注入漏洞 | |
| CVE-2018-19464 | Discuz! 跨站脚本漏洞 | |
| CVE-2018-19457 | Logicspice FAQ Script 安全漏洞 | |
| CVE-2018-19458 | PHP Proxy 安全漏洞 | |
| CVE-2018-19459 | Adult Filter 缓冲区错误漏洞 | |
| CVE-2018-19443 | Tryton 安全漏洞 | |
| CVE-2018-19432 | libsndfile 安全漏洞 | |
| CVE-2018-19433 | ShowDoc 跨站脚本漏洞 | |
| CVE-2018-19434 | webERP General Ledger组件SQL注入漏洞 | |
| CVE-2018-19435 | webERP Sales组件SQL注入漏洞 | |
| CVE-2018-19436 | webERP Manufacturing组件SQL注入漏洞 |
暂无评论