NetArt Media Car Portal是一款基于WEB的应用程序。 NetArt Media Car Portal 3.0版本中存在多个跨站脚本漏洞。通过提交新车辆时的(1)PWRS或(2)Description字段;(3)创建新闻时的新闻标题;(4)创建子用户时的名字字段(5)创建群组时的组名字段;或修改用户资料时的(6)经销商名称(7)名字或(8)姓,远程攻击者利用这些漏洞注入任意web脚本或HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-6513 | gpEasy ‘jsoncallback’参数跨站脚本漏洞 | |
| CVE-2012-6504 | PHP Volunteer Management SQL注入漏洞 | |
| CVE-2012-6505 | PHP Volunteer Management ‘mods/hours/data/get_hours.php’脚本跨站脚本漏洞 | |
| CVE-2012-6506 | WordPress ‘Zingiri Web Shop’ 跨站脚本漏洞 | |
| CVE-2012-6507 | ChurchCMS ‘admin.php’多个SQL注入漏洞 | |
| CVE-2012-6508 | NetArt Media Car Portal 多个跨站请求伪造漏洞 | |
| CVE-2012-6509 | NetArt Media Car Portal 任意文件上传漏洞 | |
| CVE-2012-6511 | WordPress organizer/page/users.php脚本多个跨站脚本漏洞 | |
| CVE-2012-6512 | WordPress Organizer插件安全漏洞 | |
| CVE-2012-6503 | Joomla! NinjaXplorer组件未明安全漏洞 | |
| CVE-2012-6514 | Joomla! ‘nBill’ 组件跨站脚本漏洞 | |
| CVE-2012-6515 | eFront 信息泄露漏洞 | |
| CVE-2012-6516 | PHP Ticket ‘p’ 参数SQL注入漏洞 | |
| CVE-2012-6517 | DiY-CMS 多个跨站脚本漏洞 | |
| CVE-2012-6518 | DiY-CMS mod.php脚本跨站请求伪造漏洞 | |
| CVE-2012-6519 | DIY-CMS modules/poll/index.php脚本SQL注入漏洞 | |
| CVE-2012-6520 | Wikidforum SQL注入漏洞 | |
| CVE-2012-6521 | Elefant CMS ‘id’参数跨站脚本漏洞 | |
| CVE-2013-1102 | Cisco Wireless LAN Controller 拒绝服务漏洞 | |
| CVE-2012-5669 | FreeType 越界读取漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论