PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自定义请求,可以将图像扩展修改为PHP,从而导致远程任意代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7709 | 6.0 MEDIUM | json-pointer 输入验证错误漏洞 |
| CVE-2020-24231 | JumpMind Symmetric DS 安全漏洞 | |
| CVE-2020-6875 | ZTE zxone 安全漏洞 | |
| CVE-2020-0571 | Intel BIOS 信息泄露漏洞 | |
| CVE-2019-14556 | Intel(R) Core(TM)和Intel(R) Celeron(R) 安全漏洞 | |
| CVE-2020-8671 | Intel 安全漏洞 | |
| CVE-2019-14558 | EDK2 安全漏洞 | |
| CVE-2020-12302 | Intel Driver & Support Assistant 安全漏洞 | |
| CVE-2019-14557 | Intel 安全漏洞 | |
| CVE-2020-26061 | ClickStudios Passwordstate 授权问题漏洞 | |
| CVE-2020-8182 | Nextcloud 访问控制错误漏洞 | |
| CVE-2020-8223 | Nextcloud 安全漏洞 | |
| CVE-2020-8235 | Nextcloud 安全漏洞 | |
| CVE-2020-8228 | Nextcloud Preferred Providers app 安全漏洞 | |
| CVE-2020-26166 | qdPM 跨站脚本漏洞 |
暂无评论