webERP是一套开源的进销存与财务管理系统(ERP系统)。该系统支持库存管理、权限角色管理、订单管理和财务管理等。 webERP 4.15版本中的Z_CreateCompanyTemplateFile.php文件存在访问控制错误漏洞。攻击者可通过创建模板并借助带有‘../’目录遍历序列的‘TemplateName’参数利用该漏洞覆盖目标网站上已存在的.sql文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-20426 | libming 安全漏洞 | |
| CVE-2018-20410 | WellinTech KingSCADA 缓冲区错误漏洞 | |
| CVE-2018-20421 | Go Ethereum 资源管理错误漏洞 | |
| CVE-2018-20419 | DouCo DouPHP 跨站请求伪造漏洞 | |
| CVE-2018-20424 | Discuz! DiscuzX 安全漏洞 | |
| CVE-2018-20423 | Discuz! DiscuzX 安全漏洞 | |
| CVE-2018-20422 | Discuz! DiscuzX 安全漏洞 | |
| CVE-2018-20418 | Craft CMS 跨站脚本漏洞 | |
| CVE-2018-20431 | GNU Libextractor 安全漏洞 | |
| CVE-2018-20430 | GNU Libextractor 缓冲区错误漏洞 | |
| CVE-2018-20429 | libming 安全漏洞 | |
| CVE-2018-20428 | libming 安全漏洞 | |
| CVE-2018-20427 | libming 安全漏洞 | |
| CVE-2018-20436 | Telegram Web 和Telegram for Android 安全漏洞 | |
| CVE-2018-20425 | libming 安全漏洞 | |
| CVE-2018-19357 | XMPlay 缓冲区错误漏洞 | |
| CVE-2018-20433 | c3p0 跨站脚本漏洞 | |
| CVE-2018-19248 | Epson WorkForce WF-2861 访问控制错误漏洞 | |
| CVE-2018-19232 | Epson WorkForce WF-2861 输入验证错误漏洞 | |
| CVE-2018-18960 | Epson WorkForce WF-2861 资源管理错误漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet