MacdonaldRobinson FlexDotnetCMS是MacdonaldRobinson(Macdonaldrobinson)个人开发者的一款基于 ASP .NET 开发的内容管理系统。 FlexDotnetCMS v1.5.9版本存在代码问题漏洞,该漏洞允许经过身份验证的远程攻击者上传使用文件管理和执行任意文件上传恶意代码,攻击者可利用该漏洞将一个安全的文件类型(比如,一个TXT文件),然后使用FileEditor 或重命名的文件管理功能将文件重命名为一个可执行的扩展(例如,ASP),最后,通
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7769 | 8.6 HIGH | Command Injection |
| CVE-2020-7770 | 6.5 MEDIUM | Prototype Pollution |
| CVE-2020-12328 | Intel Thunderbolt DCH drivers 信息泄露漏洞 | |
| CVE-2020-8749 | Intel Active Management Technology 缓冲区错误漏洞 | |
| CVE-2020-27385 | MacdonaldRobinson FlexDotnetCMS 访问控制错误漏洞 | |
| CVE-2020-12324 | Intel Thunderbolt DCH drivers 安全漏洞 | |
| CVE-2020-12325 | Intel Thunderbolt DCH drivers 缓冲区错误漏洞 | |
| CVE-2020-12332 | Intel Human Interface Device 安全漏洞 | |
| CVE-2020-12333 | Intel QAT 安全漏洞 | |
| CVE-2020-12335 | Intel Processor Identification Utility 安全漏洞 | |
| CVE-2020-12331 | Intel Unite Cloud Service client 访问控制错误漏洞 | |
| CVE-2020-12334 | Intel Advisor tools 安全漏洞 | |
| CVE-2020-12330 | Intel(R) Falcon + UAS AscTec Thermal Viewer 安全漏洞 | |
| CVE-2020-12323 | Intel ADAS IE 输入验证错误漏洞 | |
| CVE-2020-24525 | Intel NUCs 安全漏洞 | |
| CVE-2020-12337 | Intel NUC Kit 缓冲区错误漏洞 | |
| CVE-2020-12336 | Intel NUC Kit 默认配置问题漏洞 | |
| CVE-2020-12317 | Intel PROSet Wireless 缓冲区错误漏洞 | |
| CVE-2020-12318 | Intel PROSet Wireless 安全漏洞 | |
| CVE-2020-12314 | Intel PROSet Wireless 输入验证错误漏洞 |
Showing top 20 of 121 CVEs. View all on vendor page → →
No comments yet