Craig Knudsen WebCalendar是一套基于Web的日历应用程序,它支持单用户使用和多用户使用,并提供维护和管理功能。 Craig Knudsen WebCalendar 1.2.5和1.2.6版本中存在跨站脚本漏洞,该漏洞源于category.php脚本没有充分过滤‘Category Name’字段。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-2105 | Ruby 后置链接漏洞 | |
| CVE-2013-2187 | Apache Archiva 跨站脚本漏洞 | |
| CVE-2013-4116 | Node Packaged Modules 符号链接攻击本地提权漏洞 | |
| CVE-2013-4472 | Xpdf和Poppler 不安全临时文件创建漏洞 | |
| CVE-2013-7338 | Python‘ZipExtFile._read2()’方法拒绝服务漏洞 | |
| CVE-2014-1615 | Carbon Black 跨站请求伪造漏洞 | |
| CVE-2014-2654 | MobFox mAdserve SQL注入漏洞 | |
| CVE-2014-2659 | Apposite Papercut 跨站请求伪造漏洞 | |
| CVE-2014-2737 | KnowledgeTree SQL注入漏洞 | |
| CVE-2014-2890 | phpMyID‘openid_error’参数跨站脚本漏洞 | |
| CVE-2014-2892 | libmms MMSH Server Response 基于堆的缓冲区溢出漏洞 | |
| CVE-2014-2899 | WolfSSL CyaSSL 拒绝服务漏洞 | |
| CVE-2014-2900 | WolfSSL CyaSSL 欺骗漏洞 |
No comments yet