Ametys Cms是用于在同一台服务器上运行大型企业网站,博客,Intranet 和 Extranet。(Ametys)社区的Cms一个用 Java 编写的免费开源内容管理系统。 Ametys CMS auto-completion plugins 存在信息泄露漏洞,该漏洞源于Ametys CMS 4.5.0 之前的 auto-completion 插件允许远程未经身份验证的攻击者读取文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A python exploit to automatically dump all the data stored by the auto-completion plugin of Ametys CMS to a local sqlite database file. | https://github.com/p0dalirius/CVE-2022-26159-Ametys-Autocompletion-XML | POC详情 |
| 2 | Ametys CMS before 4.5.0 allows a remote unauthenticated attacker to read documents such as plugins/web/service/search/auto-completion/domain/en.xml (and similar pathnames for other languages) via the auto-completion plugin, which contain all characters typed by all users, including the content of private pages. For example, a private page may contain usernames, e-mail addresses, and possibly passwords. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-26159.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-25028 | Home Owners Collection Management System 跨站脚本漏洞 | |
| CVE-2020-22844 | Mikrotik RouterOS 安全漏洞 | |
| CVE-2020-22845 | Mikrotik RouterOS 安全漏洞 | |
| CVE-2022-25013 | Ice Hrm 跨站脚本漏洞 | |
| CVE-2022-25014 | Ice Hrm 跨站脚本漏洞 | |
| CVE-2022-25015 | Ice Hrm 跨站脚本漏洞 | |
| CVE-2021-45414 | Datarobot 代码注入漏洞 | |
| CVE-2022-23906 | CMS Made Simple 代码问题漏洞 | |
| CVE-2022-23907 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2022-26181 | Dropbox Lepton 缓冲区错误漏洞 | |
| CVE-2022-25407 | PHPGurukul Hospital Management System 跨站脚本漏洞 | |
| CVE-2022-25408 | HealthNode Hospital Management System 跨站脚本漏洞 | |
| CVE-2022-25409 | HealthNode Hospital Management System跨站脚本漏洞 | |
| CVE-2022-25410 | MaxSite CMS 跨站脚本漏洞 | |
| CVE-2022-25411 | MaxSite CMS 代码问题漏洞 | |
| CVE-2022-25412 | MaxSite CMS 路径遍历漏洞 | |
| CVE-2022-25413 | MaxSite CMS 跨站脚本漏洞 | |
| CVE-2022-24571 | Car Driving School Management System SQL注入漏洞 | |
| CVE-2022-25023 | AudioFile 缓冲区错误漏洞 | |
| CVE-2022-26315 | qrcp 路径遍历漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论