elFinder是基于Drupal平台下的一套开源的AJAX文件管理器。它提供多文件上传、图像缩放等功能。 elFinder 2.1.46之前版本中的php/elFinder.class.php文件的‘get_remote_contents()’函数存在服务器端请求伪造漏洞。攻击者可利用该漏洞访问内部网络资源的内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-6283 | LibSass 缓冲区错误漏洞 | |
| CVE-2019-6284 | LibSass 缓冲区错误漏洞 | |
| CVE-2019-6285 | yaml-cpp 缓冲区错误漏洞 | |
| CVE-2019-6286 | LibSass 缓冲区错误漏洞 | |
| CVE-2019-6278 | JPress 跨站脚本漏洞 | |
| CVE-2019-6259 | idreamsoft iCMS SQL注入漏洞 | |
| CVE-2019-6251 | GNOME Web 输入验证错误漏洞 | |
| CVE-2019-6256 | Live555 Media Server 输入验证错误漏洞 |
No comments yet