顶想信息科技 ThinkPHP是中国顶想信息科技公司的一套基于PHP的、开源的、轻量级Web应用程序开发框架。 ThinkPHP 存在安全漏洞,该漏洞源于ThinkPHP 3.x存在远程代码执行(RCE)漏洞。攻击者可利用该漏洞通过index.php中的值[filename],获得服务器控制权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-24647 | CuppaCMS 路径遍历漏洞 | |
| CVE-2022-24646 | PHPGurukul Hospital Management System SQL注入漏洞 | |
| CVE-2021-44970 | MiniCMS 跨站脚本漏洞 | |
| CVE-2021-44969 | Taocms 跨站脚本漏洞 | |
| CVE-2022-24916 | Optimism 安全漏洞 | |
| CVE-2022-24568 | NovelPlus 代码问题漏洞 | |
| CVE-2021-45364 | Statamic 代码注入漏洞 | |
| CVE-2021-44850 | Xilinx Zynq-7000 数据伪造问题漏洞 | |
| CVE-2022-23321 | XMPie UStore 跨站脚本漏洞 | |
| CVE-2021-45357 | Piwigo 跨站脚本漏洞 | |
| CVE-2021-41445 | D-Link DIR-X1860 跨站脚本漏洞 | |
| CVE-2021-31814 | Stormshield Network Security 访问控制错误漏洞 | |
| CVE-2021-37613 | Stormshield Network Security 安全漏洞 | |
| CVE-2021-3398 | Stormshield Network Security 输入验证错误漏洞 | |
| CVE-2022-24111 | Catalyst IT Mahara 访问控制错误漏洞 | |
| CVE-2021-45901 | ServiceNow Orlando 安全漏洞 |
No comments yet