漏洞名称
Discuz!X一个为所欲为的csrf+hpp(站点脱裤,任意文件文件操作,目录穿越,可能其他cms躺着中枪)
苹果cms一处csrf可导致用户密码为空
Discuz! xxe 可破坏数据库结构,导致脏数据进入
Discuz!的addcslashes对序列化字符串处理不当造成数据注入
Discuz!x xss反弹后台无防御sql注入getshell(附带exploit)
cmseasy前台sql盲注(绕过union,sleep等函数,无需登录,无防御)
VxWorks WDB Agent 远程内存读取漏洞
Supermicro Onboard IPMI Port 49152 敏感文件泄露漏洞
espcms最新版本CSRF直接getshell
Discuz! X系某插件导致储存型XSS漏洞(直接利用没过滤)
[共 465732 条]