Vulndb

漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,Exploit、Shellcode、PoC

Phpcms 2008 query.php SQL注入漏洞

发布时间:2010-10-17 影响版本:Phpcms 2008 漏洞描述:在文件ask/query.php中: case 'edit_answer':   //第39行 if($dosubmit)...

shopxp html版2.0 CSRF漏洞

发布时间:2010-10-12 影响版本:shopxp html版2.0/1.0 漏洞描述: <!--#include file="xp.asp"--> <% dim adminid,act...

动网PHP论坛indivgroup_dispbbs.php sql注入漏洞

发布时间:2010-10-03 影响版本:动网论坛 (DVBBS) PHP 2.0++ 漏洞描述:动网(DVBBS)论坛系统是一个采用PHP和MYSQL的数据架构的高性能网站论坛解决方案。 ...

Google Docs 新增6种 web 字体支持

Google Docs 新增6种 web 字体支持

看到此消息就让我回想起了上星期刚做的一个项目,要求在BODY内显示两款老挝字体,但字体是在全BODY内不固定显示的,处理起来不是很好处理,而且有一种字体还是稀有字体,最后也只兼容了一种显示就无心折腾了,改...

msnshell 5.5.4.28远程代码执行漏洞

发布时间:2010-09-20 影响版本:msnshell 5.5.4.28 漏洞描述:msnshell是国内一款多功能的msn辅助工具,有着方便而强大聊天加密功能,使其用户群非常广泛,...

金山毒霸KAVFM.sys驱动IOCTL处理内核缓冲区溢出漏洞

发布时间:2010-09-13 影响版本:Kingsoft Antivirus 2010.04.26.648 漏洞描述:金山毒霸是一种个人电脑安全防护软件,集合了查毒、杀毒、实时监控、垃圾邮件过...

phpMyAdmin 3.x setup脚本远程跨站脚本漏洞

发布时间:2010-09-08 影响版本:phpMyAdmin 3.x 漏洞描述:phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin的setup脚本没有正确地过滤提交...

动网论坛 (DVBBS) PHP 2.0++ dispuser.php sql注入漏洞

发布时间:2010-09-11 影响版本:动网论坛 (DVBBS) PHP 2.0++ 漏洞描述:动网(DVBBS)论坛系统是一个采用PHP和MYSQL的数据架构的高性能网站论坛解决方案。 ...

动网论坛 (DVBBS) PHP 2.0++ dispbbs.php sql注入漏洞

发布时间:2010-09-10 影响版本:动网论坛 (DVBBS) PHP 2.0++ 漏洞描述:动网(DVBBS)论坛系统是一个采用PHP和MYSQL的数据架构的高性能网站论坛解决方案。 ...

搜狗浏览器任意文件读取漏洞

发布时间:2010-08-11 影响版本:搜狗浏览器 2.0.0.1070 漏洞描述:搜狗浏览器设计时存在一些问题,结合一些其他漏洞,可能导致非法用户可以远程读取任意本地...