目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-2784— CMS Made Simple 安全漏洞

EPSS 6.09% · P91
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-2784 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
CMS Made Simple 2.x before 2.1.3 and 1.x before 1.12.2, when Smarty Cache is activated, allow remote attackers to conduct cache poisoning attacks, modify links, and conduct cross-site scripting (XSS) attacks via a crafted HTTP Host header in a request.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
CMS Made Simple 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
CMS Made Simple(CMSMS)是CMSMS团队开发的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMSMS 2.1.3之前2.x版本和1.12.2之前1.x版本中存在安全漏洞。当Smarty Cache处于活跃状态时,远程攻击者可借助请求中特制的HTTP Host头利用该漏洞实施缓存中毒攻击和跨站脚本攻击,修改链接。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-2784 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-2784 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2016-05-26 · 共 14 条

CVE-2016-0718Expat 缓冲区错误漏洞
CVE-2016-3680Huawei Mate 8 缓冲区溢出漏洞
CVE-2016-3681Huawei Mate 8 缓冲区溢出漏洞
CVE-2015-7360Fortinet FortiSandbox 跨站脚本漏洞
CVE-2016-1385Cisco Adaptive Security Appliance 拒绝服务漏洞
CVE-2016-4021pgpdump 资源管理错误漏洞
CVE-2016-4786Pulse Connect Secure 拒绝服务漏洞
CVE-2016-4787Pulse Connect Secure 安全漏洞
CVE-2016-4788Pulse Connect Secure 安全漏洞
CVE-2016-4789Pulse Connect Secure 跨站脚本漏洞
CVE-2016-4790Pulse Connect Secure 跨站脚本漏洞
CVE-2016-4791Pulse Connect Secure 安全漏洞
CVE-2016-4792Pulse Connect Secure 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2016-2784

暂无评论


发表评论