Smanga 漏洞列表
共找到 12 个与 Smanga 相关的漏洞
📅 加载漏洞趋势中...
-
smanga /php/path/rescan.php 命令执行漏洞 无POC
smanga是一个漫画流媒体阅读应用。以emby plex为灵感,为解决漫画阅读需求而开发的漫画阅读器。该系统rescan.php存在命令执行漏洞。 -
Smanga /php/manga/delete.php 命令执行漏洞(CVE-2023-36076) 无POC
smanga 3.1.9 及更早版本中的 SQL 注入漏洞允许远程攻击者执行任意代码,并通过 php/history/add.php 中的 mediaId、mangaId 和 userId 参数获取敏感信息。 -
smanga rescan.php 远程命令执行漏洞 无POC
rescan.php 接口存在远程命令执行,原因是rescan.php接口中 mediaId参数没有过滤`` 导致rce -
Smanga /php/account/login.php 默认口令漏洞 无POC
lkw199711/Smanga存在弱口令漏洞。攻击者可以通过使用默认的弱口令登录管理平台,进而获取系统的管理权限,可能导致敏感信息泄露、设备配置被篡改等安全问题。 -
smanga /php/get-file-flow.php 文件读取漏洞 无POC
smanga是一个漫画流媒体阅读应用。以emby plex为灵感,为解决漫画阅读需求而开发的漫画阅读器。其中get-file-flow.php页面存在任意文件读取漏洞,攻击者可以利用漏洞获取服务器指定文件内容。 -
Smanga CVE-2023-36076 SQL注入漏洞 无POC
smanga3.1.9及之前版本存在SQL注入漏洞,此漏洞是由于对用户输入的参数验证不当导致的。 -
Smanga CVE-2023-36076 SQL注入漏洞 无POC
smanga3.1.9及之前版本存在SQL注入漏洞,此漏洞是由于对用户输入的参数验证不当导致的。 -
Smanga get-file-flow.php 目录遍历漏洞 无POC
-
smanga漫画阅读系统SQL注入 无POC
smanga是一个漫画流媒体阅读应用。以embyplex为灵感,为解决漫画阅读需求而开发的漫画阅读器。smanga漫画阅读系统存在SQL注入漏洞,攻击者可以构造恶意sql语句获取数据库敏感信息。 -
smanga-delete.php-命令执行 无POC
smanga-delete.php-命令执行 -
smanga漫画阅读系统任意文件读取 无POC
smanga是一个漫画流媒体阅读应用。以embyplex为灵感,为解决漫画阅读需求而开发的漫画阅读器。其中get-file-flow.php页面存在任意文件读取漏洞,攻击者可以利用漏洞获取服务器指定文件内容。 -
smanga漫画阅读系统远程命令执行漏洞 无POC
smanga是一个漫画流媒体阅读应用。以embyplex为灵感,为解决漫画阅读需求而开发的漫画阅读器。其中/php/manga/delete.php接口处存在未授权远程代码执行漏洞,攻击者可在目标主机执行任意命令,获取服务器权限。