SemanticScuttle是一个社会书签工具(基于Scuttle)的新功能,支持分级标签, 协作描述或openid认证。 SemanticScuttle 0.98之前版本中存在跨站脚本攻击漏洞。由于借助bookmarks.php中的address参数传递的输入在使用之前没有经过正确过滤,远程攻击者可利用该漏洞注入任意HTML和脚本代码,当浏览恶意数据时,这些代码会在受影响站点上下文的用户浏览器会话中得到执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-1509 | ManageEngine ServiceDesk Plus Login.js encryptPassword函数加密问题漏洞 | |
| CVE-2011-1510 | ManageEngine ServiceDesk Plus SolutionSearch.do跨站脚本攻击漏洞 | |
| CVE-2011-1911 | JasperForge JasperReports Server '_flowExecutionKey'参数跨站请求伪造漏洞 | |
| CVE-2011-3360 | Wireshark 不可信搜索路径漏洞 | |
| CVE-2011-3482 | Wireshark CSN.1解析器csnStreamDissector函数资源管理错误漏洞 | |
| CVE-2011-3483 | Wireshark缓冲区溢出漏洞 | |
| CVE-2011-3484 | Wireshark OpenSafety解析器unxorFrame函数输入验证漏洞 | |
| CVE-2011-3577 | IBM WebSphere Commerce授权问题漏洞 |
暂无评论