YouPHPTube是一套基于PHP的视频网站系统。YouPHPTube Encoder是其中的一个编码器。 YouPHPTube Encoder 2.3版本中的/objects/getImage.php文件的‘base64Url’参数存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | YouPHPTube" | YouPHPTube Encoder 2.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | YouPHPTube Encoder 2.3 is susceptible to a command injection vulnerability which could allow an attacker to compromise the server. These exploitable unauthenticated command injections exist via the parameter base64Url in /objects/getImage.php. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-5127.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2019-5122 | YouPHPTube SQL注入漏洞 | |
| CVE-2019-18221 | CoreHR Core Portal 跨站脚本漏洞 | |
| CVE-2017-14742 | LabF nfsAxe FTP client 缓冲区错误漏洞 | |
| CVE-2019-5508 | NetApp Clustered Data ONTAP 输入验证错误漏洞 | |
| CVE-2019-13525 | Honeywell IP-AK2 访问控制错误漏洞 | |
| CVE-2019-13546 | Philips IntelliSpace Perinatal 安全漏洞 | |
| CVE-2019-13553 | Rittal Chiller SK 3232-Series 信任管理问题漏洞 | |
| CVE-2019-13549 | Rittal Chiller SK 3232-Series 访问控制错误漏洞 | |
| CVE-2019-5119 | YouPHPTube SQL注入漏洞 | |
| CVE-2019-5120 | YouPHPTube SQL注入漏洞 | |
| CVE-2019-5114 | YouPHPTube SQL注入漏洞 | |
| CVE-2019-5123 | YouPHPTube SQL注入漏洞 | |
| CVE-2013-4857 | D-Link DIR-865L 安全漏洞 | |
| CVE-2019-5121 | YouPHPTube SQL注入漏洞 | |
| CVE-2019-5117 | YouPHPTube SQL注入漏洞 | |
| CVE-2019-5116 | YouPHPTube SQL注入漏洞 | |
| CVE-2019-5129 | YouPHPTube Encoder 操作系统命令注入漏洞 | |
| CVE-2019-5128 | YouPHPTube Encoder 操作系统命令注入漏洞 | |
| CVE-2019-16265 | 3S-Smart CODESYS ENI server 缓冲区错误漏洞 | |
| CVE-2019-14451 | Repetier-Server 代码问题漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论