PhpList是英国PhpList公司的一款基于PHP的用于管理邮件列表的开源软件。 PHPList中的admin/index.php中存在跨站脚本漏洞,该漏洞源于对用户提供的输入未经正确验证。攻击者可利用该漏洞在受影响站点上下文中不知情用户浏览器中执行任意脚本代码,窃取基于cookie的认证证书并发起其他攻击。PHPList 2.10.19之前版本中存在漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-2968 | Caucho Quercus Running On Resin 目录遍历漏洞 | |
| CVE-2012-4249 | Amazon Lab126 com.lab126.system sendEvent 安全漏洞 | |
| CVE-2012-2577 | SolarWinds Orion Network Performance Monitor 多个跨站脚本漏洞 | |
| CVE-2012-2602 | SolarWinds Orion Network Performance Monitor 多个跨站请求伪造漏洞 | |
| CVE-2012-2963 | BreakingPoint Storm CTM 信息泄露漏洞 | |
| CVE-2012-2964 | BreakingPoint Storm CTM 凭证泄露漏洞 | |
| CVE-2012-2965 | Caucho Quercus Running On Resin 多个安全漏洞 | |
| CVE-2012-2966 | Caucho Quercus Running On Resin 安全漏洞 | |
| CVE-2012-2967 | Caucho Quercus Running On Resin 不正确变量对比漏洞 | |
| CVE-2012-4248 | Amazon Kindle Touch 安全漏洞 | |
| CVE-2012-2969 | Caucho Quercus Running On Resin 安全绕过漏洞 | |
| CVE-2012-3457 | PNP4Nagios 安全漏洞 | |
| CVE-2012-3953 | PHPlist‘admin/index.php’SQL注入漏洞 | |
| CVE-2012-4034 | PBBoard 多个SQL注入漏洞 | |
| CVE-2012-4035 | PBBoard 多个安全漏洞 | |
| CVE-2012-4246 | phpList‘lists/admin/index.php’多个跨站脚本漏洞 | |
| CVE-2012-4247 | phpList 多个跨站脚本漏洞 | |
| CVE-2012-3472 | Ushahidi 安全漏洞 | |
| CVE-2012-2573 | T-dah Webmail Client 跨站脚本漏洞 | |
| CVE-2012-2585 | ManageEngine Service Desk Plus 多个跨站脚本漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet