网通主站  |  电信镜像

软件下载 黑客软件 安全相关 动画教程 常用软件 杀毒专栏 最新更新 国外黑软 手机软件 股票软件
技术教程 新闻动态 黑客技术 安全漏洞 加密解密 安全防御 病毒资讯 技术文摘 网络杂文 以前教程
软件教程 黑软教程 安软教程 系统工具 网络工具 多媒体类 图形图像 联络聊天 实用工具

QQ 专 区

返回首页
当前位置: 主页 > 安全漏洞 > APP >
  • MyBB 1.6.7之前版本多个安全漏洞

    SSV-ID: 60109 SSV-AppDir: MyBulletinBoard (MyBB) 发布时间: 2012-05-08 漏洞版本:MyBB 1.6.x MyBB 1.4.x漏洞描述:BUGTRAQ ID: 53417 MyBB是一款流行的Web论坛程序。 MyBB 1.6.7之前版本在实现上存在多个安全漏洞,成功利用后可允许攻击者执行任意脚本代码...

  • Drupal 7.x Core URI重定向漏洞

    SSV-ID: 60097 SSV-AppDir: Drupal 发布时间: 2012-05-03 漏洞版本: Drupal 7.x 漏洞描述: Bugtraq ID: 53365 CVE ID:CVE-2012-1589 Drupal是一款开放源码的内容管理平台。 Drupal表单API允许用户设置目的地址,但没有正确校验URL是否为内部站点,这可通过...

  • Drupal Core访问绕过漏洞(CVE-2012-1590)

    SSV-ID: 60096 SSV-AppDir: Drupal 发布时间: 2012-05-03 漏洞版本:Drupal 7.12 Drupal 7.11 Drupal 7.10 Drupal 7.1漏洞描述:Bugtraq ID: 53362 CVE ID:CVE-2012-1590 Drupal是一款开放源码的内容管理平台。 当显示论坛概览页面时应用程序不正确校验用户权...

  • phpMyAdmin 3.x 数据库名称跨站脚本执行漏洞

    SSV-ID: 60091 SSV-AppDir: phpMyAdmin 发布时间: 2012-04-18 漏洞版本: phpMyAdmin 3.x 漏洞描述: BUGTRAQ ID: 52857 CVE ID: CVE-2012-1190 phpMyAdmin是一个用PHP编写的,可以通过web方式控制和操作MySQL数据库。 phpMyAdmin在处理特制的数据库名称时存在...

  • DEDECMS 5.7之前版本远程SQL注入漏洞

    SSV-ID: 60089 SSV-AppDir: 织梦(DedeCms) 发布时间: 2012-04-29 漏洞版本:dedecms 5.7漏洞描述:DEDECMS是织梦内容管理系统,国内一款基于PHP+MySQL的技术开发的,支持多种服务器平台的PHP网站内容管理系统。 DEDECMS 5.7之前版本在实现上存在SQL注入漏洞,d...

  • WordPress Anti-CSRF令牌安全绕过漏洞

    SSV-ID: 60087 SSV-AppDir: WordPress 发布时间: 2012-04-27 漏洞版本:WordPress 3.x WordPress 2.x漏洞描述:Bugtraq ID: 53280 CVE ID:CVE-2012-1936 WordPress是一款使用PHP语言开发的内容管理系统。 WordPress anti-CSRF令牌安全特性存在设计错误,攻击...

  • XOOPS 2.5.4 Multiple XSS Vulnerabilities

    SSV-ID: 60071 SSV-AppDir: Xoops 发布时间: 2012-04-19 测试方法: @Sebug.netdis 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! Advisory ID : HTB23062 Product : XOOPS Vendor : xoops . org Vulnerable Version ( s ): 2.5 . 4 an...

  • Invision Power Board 3.3/3.2.3 本地文件包含漏洞

    SSV-ID: 60063 SSV-AppDir: Invision Power Board 发布时间: 2012-04-12 漏洞版本: Invision Power Board 3.3Invision Power Board 3.2.3 漏洞描述: Bugtraq ID: 52998CVE ID:CVE-2012-2226Invision Power Board是一款基于PHP的论坛程序Invision Power Boar...

  • joomla component (com_bearleague) SQL injection Vulnerabilit

    SSV-ID: 60057 SSV-AppDir: Joomla 发布时间: 2012-04-11 测试方法: @Sebug.netdis 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! class=prettyprint linenums ################################################## # Exploit Title:...

  • PHP Zend引擎释放后重用堆破坏漏洞(CVE-2010-4697)

    SSV-ID: 60052 SSV-AppDir: PHP 发布时间: 2010-12-08 漏洞版本: PHP 5.3.xPHP 5.2.x 漏洞描述: BUGTRAQ ID: 45952 CVE ID: CVE-2010-4697 PHP是一种HTML内嵌式的语言,PHP与微软的ASP颇有几分相似,都是一种在服务器端执行的嵌入HTML文档的脚本语言,语言的...