|
SSV-ID: 60109 SSV-AppDir: MyBulletinBoard (MyBB) 发布时间: 2012-05-08 漏洞版本:MyBB 1.6.x MyBB 1.4.x漏洞描述:BUGTRAQ ID: 53417 MyBB是一款流行的Web论坛程序。 MyBB 1.6.7之前版本在实现上存在多个安全漏洞,成功利用后可允许攻击者执行任意脚本代码...
SSV-ID: 60097 SSV-AppDir: Drupal 发布时间: 2012-05-03 漏洞版本: Drupal 7.x 漏洞描述: Bugtraq ID: 53365 CVE ID:CVE-2012-1589 Drupal是一款开放源码的内容管理平台。 Drupal表单API允许用户设置目的地址,但没有正确校验URL是否为内部站点,这可通过...
SSV-ID: 60096 SSV-AppDir: Drupal 发布时间: 2012-05-03 漏洞版本:Drupal 7.12 Drupal 7.11 Drupal 7.10 Drupal 7.1漏洞描述:Bugtraq ID: 53362 CVE ID:CVE-2012-1590 Drupal是一款开放源码的内容管理平台。 当显示论坛概览页面时应用程序不正确校验用户权...
SSV-ID: 60091 SSV-AppDir: phpMyAdmin 发布时间: 2012-04-18 漏洞版本: phpMyAdmin 3.x 漏洞描述: BUGTRAQ ID: 52857 CVE ID: CVE-2012-1190 phpMyAdmin是一个用PHP编写的,可以通过web方式控制和操作MySQL数据库。 phpMyAdmin在处理特制的数据库名称时存在...
SSV-ID: 60089 SSV-AppDir: 织梦(DedeCms) 发布时间: 2012-04-29 漏洞版本:dedecms 5.7漏洞描述:DEDECMS是织梦内容管理系统,国内一款基于PHP+MySQL的技术开发的,支持多种服务器平台的PHP网站内容管理系统。 DEDECMS 5.7之前版本在实现上存在SQL注入漏洞,d...
SSV-ID: 60087 SSV-AppDir: WordPress 发布时间: 2012-04-27 漏洞版本:WordPress 3.x WordPress 2.x漏洞描述:Bugtraq ID: 53280 CVE ID:CVE-2012-1936 WordPress是一款使用PHP语言开发的内容管理系统。 WordPress anti-CSRF令牌安全特性存在设计错误,攻击...
SSV-ID: 60071 SSV-AppDir: Xoops 发布时间: 2012-04-19 测试方法: @Sebug.netdis 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! Advisory ID : HTB23062 Product : XOOPS Vendor : xoops . org Vulnerable Version ( s ): 2.5 . 4 an...
SSV-ID: 60063 SSV-AppDir: Invision Power Board 发布时间: 2012-04-12 漏洞版本: Invision Power Board 3.3Invision Power Board 3.2.3 漏洞描述: Bugtraq ID: 52998CVE ID:CVE-2012-2226Invision Power Board是一款基于PHP的论坛程序Invision Power Boar...
SSV-ID: 60057 SSV-AppDir: Joomla 发布时间: 2012-04-11 测试方法: @Sebug.netdis 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! class=prettyprint linenums ################################################## # Exploit Title:...
SSV-ID: 60052 SSV-AppDir: PHP 发布时间: 2010-12-08 漏洞版本: PHP 5.3.xPHP 5.2.x 漏洞描述: BUGTRAQ ID: 45952 CVE ID: CVE-2010-4697 PHP是一种HTML内嵌式的语言,PHP与微软的ASP颇有几分相似,都是一种在服务器端执行的嵌入HTML文档的脚本语言,语言的...