By:追心 漏洞说明: Nucleus是一个用于管理一个或多个blog的工具。它采用PHP4开发并需要MySQL数据库支持。Nucleus具有支持多个写作者,支持先预览 再提交,内置评论与投票...
E-Manage MySchool SQL 注入漏洞
By:追心 漏洞说明: E-Manage MySchool是一款基于Web的学校网站内容管理系统。 它是一种全面面向用户的系统,提供多种功能,学生,家长,教师和学校管理。 它提出了一个所有各方...
99ko 2011-05-22 老系统内容 漏洞
By:追心 漏洞说明: 99ko 漏洞类型: CSRF、XSRF、XSS、跨站请求伪造 漏洞测试: 漏洞存在于后台目录文件: ../admin/config.php ../ad...
Joomla jomDirectory SQL注入漏洞
By:追心 漏洞说明: jomDirectory提供了不同类型的视图,你可以完全符合你的网站的概念,使经典的目录树结构,编辑或修改文章网页。许多配置选项可以帮助您设置的网站看看,并不需...
稻草人企业站管理系统注入漏洞
By:hack太子 稻草人企业站基于php+sqlite与php+mysql两个版本,php+sqlite特点和asp+access差不多,优点是利于备份,现在大多网站空间都支持php...
国家计算机病毒中心发现微软IE浏览器漏洞
新华网天津6月5日电(记者张建新)国家计算机病毒应急处理中心5日发布信息称,通过对互联网的监测发现,微软公司的浏览器ExplorerIE跨域本地Cookie临时文件存在访问安全限制绕过漏洞。 ...
西门子曝系统新漏洞 中国企业恐受波及
去年因超级工厂病毒(StuxnetWorm)引发的制造业系统安全余波未平,近日全球独立安全检测机构NSSLabs的一项报告,再次把此话题搅热。 该机构5月中旬发布报告称,西门子的一个工业控制系...
5UCMS 漏洞利用
By:鬼哥 有一次不小心发现了5UCMS一个小漏洞。漏洞文件 后台目录/ajax.asp 因未进行后台用户验证,导致未登陆也可访问此文件,文件存在sql注入。 我今天进官方看了下好象漏洞他们已经发出了...
腾讯微博任意访问者发广播漏洞
Title:腾讯微博任意访问者发广播漏洞 Author:Tueur 漏洞类型:CSRF漏洞, 简介: 在用户登录过网页微博的前提下,任意用户访问一个含有CSRF代码的网页,访问者就会自动发送一条我们指...
Discuz! X2 SQL 注射漏洞,支持 Union!
Discuz! X2 SQL 注射漏洞,支持 Union! 漏洞hash:806b86e8290211c9b6ad50a18d667e08 文件:sourcemoduleforumforum_atta...
【经典】公布一个 Nuclear-Blog v4.0 留言板的 XSS 漏洞
Nuclear-Blog v5.0 马上就发布了,我就把这个 Nuclear-Blog v4.0 留言板的 XSS 漏洞,公布了吧。 其实此漏洞,在当时发布 Nuclear-Blog v4.0 源码的...
114啦网址导航留言本注入 - 脚本漏洞
漏洞文件 feedback/feedback.php 影响版本 以下是引用片段: $username = empty($_POST['username']) ? '' : strip_...
1037