LifeType是一款开放源码的博客平台。 LifeType的admin.php文件中没有正确地过滤对newBlogUserName参数的输入便返回给了用户,如果将Add this user变量设置为Add并将op变量设置为addBlogUser的话,远程攻击者就通过跨站脚本攻击导致在管理员浏览器会话环境中执行任意HTML和脚本代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-2203 | Maian Script World 'search.php' SQL注入漏洞 | |
| CVE-2008-2192 | iTCms boxpop.php远程文件包含漏洞 | |
| CVE-2008-2206 | Maian Script World 'index.php'多个跨站脚本攻击漏洞 | |
| CVE-2008-2205 | Maian Script World 'index.php' SQL注入漏洞 | |
| CVE-2008-2207 | Maian Script World 'admin/index.php' 跨站脚本攻击漏洞 | |
| CVE-2008-2210 | Maian Script World 'admin/inc/footer.php' 多个跨站脚本攻击漏洞 | |
| CVE-2008-2211 | Maian Script World 'admin/inc/footer.php' 多个跨站脚本攻击漏洞 | |
| CVE-2008-2212 | Maian Script World 'admin/inc/header.php' 多个跨站脚本攻击漏洞 | |
| CVE-2008-2213 | Maian Script World 'admin/inc/footer.php' 多个跨站脚本攻击漏洞 | |
| CVE-2008-2209 | Maian Script World 'admin/inc/header.php' 多个跨站脚本攻击漏洞 | |
| CVE-2008-2204 | Maian Script World 'admin/inc/header.php' 多个跨站脚本攻击漏洞 | |
| CVE-2008-2202 | Maian Uploader 'upload/admin/index.php' 多个跨站脚本攻击漏洞 | |
| CVE-2008-2201 | Maian Script World 多个跨站脚本攻击漏洞 | |
| CVE-2008-2200 | Maian Script World admin/inc/php参数多个跨站脚本攻击漏洞 | |
| CVE-2008-2199 | Kmita Mail 'htmlcode.php' 远程文件包含漏洞 | |
| CVE-2008-2198 | Kmita Tellfriend 'htmlcode.php' 远程文件包含漏洞 | |
| CVE-2008-2197 | Intesync LLC Miniweb 2.0 Blog Writer Module 'historymonth' 参数SQL注入漏洞 | |
| CVE-2008-2195 | DeluxeBB SQL注入和PHP注入漏洞 | |
| CVE-2008-2194 | DeluxeBB SQL注入和PHP注入漏洞 | |
| CVE-2008-2193 | Thomas Gossmann ScorpNews 'example.php' 远程文件包含漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet