漏洞编号 | 漏洞名称 | 披露时间 | 漏洞等级 | 影响组件 | 漏洞详情 | 贡献者 |
SSV-93866 | 未知 | 2014-03-06 | 其他类型 | 未知 | 太累了,折腾了那么久,没精力看了,厂商给的rank不是rank,而是你的! | wefgod |
无 | 大汉版通JCMS统一身份认证系统后台文件上传及越权漏洞 | 2014-01-28 | 未公开 | 大汉版通JCMS统一身份认证系统 | 需要有新建应用权限的账户,管理员的账户或者有“新建应用”权限的账户,登录后访问如下页面可以直接看见当前登录的用户及对应的IP。 | Knownsec |
无 | 大汉版通系统敏感信息泄露+SQL注入漏洞 | 2014-05-29 | 未公开 | 大汉版通某系统 | 该系统为:大汉信息公开系统(xxgk) #1 信息泄露 漏洞文件路径 /xxgk/setup/tools/getuserinfo.jsp #2 SQL注入 漏洞文件如下 /xxgk/short_message/que_recemsg.jsp /xxgk/workflow/statistics/que_apply_sta.jsp | Knownsec |
44779 | 大汉JCMS内容管理系统的各种漏洞 | 未公开 | 未公开 | 大汉JCMS内容管理系统 | 包括SQL注入、文件包含、信息泄漏、命令执行等,漏洞详情包括SSV ID、提交时间、漏洞等级、漏洞名称、漏洞状态、人气和评论。 | 未公开 |
这些漏洞可能允许攻击者进行未授权的文件访问、数据窃取或执行恶意代码,从而对系统的安全性构成严重威胁,建议相关系统管理员及时关注并修复这些漏洞,以保护系统安全。
以上内容就是解答有关大汉漏洞的详细内容了,我相信这篇文章可以为您解决一些疑惑,有任何问题欢迎留言反馈,谢谢阅读。
(图片来源网络,侵删)
(图片来源网络,侵删)
本文来源于互联网,如若侵权,请联系管理员删除,本文链接:https://www.9969.net/74034.html