SitePanel 2.6.1及更早版本(SitePanel2)中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)传给main.php的v、show或者sec_name参数,(2)传给5.php的inadmin、newsev或者postid参数,或者(3)传给0.php的id参数,来注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2005-1436 | osTicket多个跨站脚本攻击漏洞 | |
| CVE-2005-1452 | Serendipity漏洞 | |
| CVE-2005-1451 | Serendipity漏洞 | |
| CVE-2005-1446 | SitePanel 漏洞 | |
| CVE-2005-1449 | Serendipity漏洞 | |
| CVE-2005-1448 | S9Y Serendipity BBCode插件HTML注入漏洞 | |
| CVE-2005-1447 | SitePanel PHP远程文件包含漏洞 | |
| CVE-2005-1450 | Serendipity漏洞 | |
| CVE-2005-1438 | osTicket include_dir变量远程文件包含漏洞 | |
| CVE-2005-1437 | osTicket多个SQL注入漏洞 | |
| CVE-2005-1439 | osTicke目录遍历漏洞 | |
| CVE-2005-1435 | Open WebMail远程任意外壳命令执行漏洞 | |
| CVE-2005-1434 | OpenView Network Node Manager 漏洞 | |
| CVE-2005-1433 | HP OpenView Event Correlation Services 未知漏洞 | |
| CVE-2005-1431 | GNUTLS Padding拒绝服务漏洞 | |
| CVE-2005-1430 | Apple Mac OS X仿形终端许可漏洞 | |
| CVE-2005-1429 | ABCZone.IT WWWGuestBook Login.ASP SQL注入漏洞 | |
| CVE-2005-1428 | Uapplication Uphotogallery漏洞 | |
| CVE-2005-1427 | Uapplication Uphotogallery漏洞 | |
| CVE-2005-1426 | Uapplication Ublog Reload信息泄露漏洞 |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet