Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Flag是其中的一个标记模块,该模块可标记任意的节点、评论、用户等内容。 Drupal平台下的Flag模块7.x-3.1之前的7.x-3.x版本的管理员页面中存在跨站脚本漏洞。具有‘Administer flags’权限的远程攻击者可借助flag标题利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-4378 | JavaMelody ‘X-Forwarded-For’ Header 跨站脚本漏洞 | |
| CVE-2013-4362 | DavFS2 ‘system()’函数本地提权漏洞 | |
| CVE-2013-4623 | Offspark PolarSSL Certificate Message 远程拒绝服务漏洞 | |
| CVE-2013-5692 | X2Engine X2CRM ‘file’参数本地文件包含漏洞 | |
| CVE-2013-5693 | X2Engine X2CRM ‘model’参数跨站脚本漏洞 | |
| CVE-2013-1442 | Xen 信息泄露漏洞 | |
| CVE-2013-4136 | Ruby Phusion Passenger Gem ‘Utils.cpp’不安全临时文件创建漏洞 | |
| CVE-2013-4359 | ProFTPD ‘mod_sftp_pam’远程拒绝服务漏洞 | |
| CVE-2013-4372 | Red Hat JBoss Fuse和JBoss A-MQ Fuse Management Console服务器跨站脚本漏洞 | |
| CVE-2013-5965 | Drupal Node View Permissions模块安全绕过漏洞 | |
| CVE-2013-4222 | OpenStack Keystone 信任管理问题漏洞 | |
| CVE-2013-5961 | WordPress Lazy SEO插件lazyseo.php脚本任意文件上传漏洞 | |
| CVE-2013-5962 | WordPress Complete Gallery Manager插件‘upload-images.php’任意文件上传漏洞 | |
| CVE-2013-5963 | WordPress Simple Dropbox Upload ‘multi.php’任意文件上传漏洞 | |
| CVE-2013-3417 | Cisco Video Surveillance Operations Manager 管理Web界面授权问题漏洞 | |
| CVE-2013-5504 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5505 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5679 | OWASP ESAPI CBC Mode HMAC 身份验证绕过漏洞 | |
| CVE-2013-5960 | OWASP ESAPI 加密问题漏洞 | |
| CVE-2013-4310 | Apache Struts 安全绕过漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet