waimai Super Cms是一套外卖订餐系统。该系统兼容IE、Firefox、Chrome、Safari和Opera等浏览器。 waimai Super Cms 20150505版本中的web/Lib/Action/ProductAction.class.php文件存在SQL注入漏洞。远程攻击者可通过向/product URI发送‘id[0]’参数利用该漏洞获取管理员密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-14720 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-20326 | PLC Wireless Router GPN2.4P21-C-CN 跨站脚本漏洞 | |
| CVE-2018-20211 | Exiftool 安全漏洞 | |
| CVE-2018-20166 | Rukovoditel Project Management CRM 安全漏洞 | |
| CVE-2018-20114 | D-Link DIR-818LW Rev.A和DIR-860L Rev.B 操作系统命令注入漏洞 | |
| CVE-2018-20100 | August Connect 信息泄露漏洞 | |
| CVE-2018-19478 | Artifex Software Ghostscript 安全漏洞 | |
| CVE-2018-19371 | SDL Web Content Manager 安全漏洞 | |
| CVE-2018-19362 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-19361 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-19360 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-15490 | ExpressVPN for Windows 路径遍历漏洞 | |
| CVE-2018-14721 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2019-3500 | aria2 安全漏洞 | |
| CVE-2018-14719 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-14718 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-13045 | Yeswiki Cercopitheque SQL注入漏洞 | |
| CVE-2019-3576 | inxedu SQL注入漏洞 | |
| CVE-2018-20659 | Bento4 安全漏洞 | |
| CVE-2019-3574 | libsixel 缓冲区错误漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet