SeedDMS(前称LetoDMS和MyDMS)是SeedDMS爱好者共同开发的一套基于PHP和MySql的开源文档管理系统。该系统主要用于存储和共享文档。 SeedDMS 4.2.2及之前版本中的搜索功能存在跨站脚本漏洞。远程攻击者可借助‘query’参数利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-5276 | GPLHost Domain Technologie Control SQL注入漏洞 | |
| CVE-2014-1971 | Silex 跨站脚本漏洞 | |
| CVE-2014-1970 | ES File Explorer File Manager application for Android 目录遍历漏洞 | |
| CVE-2014-2219 | CMSimple Classic‘d’参数跨站脚本漏洞 | |
| CVE-2014-2077 | Open-Xchange AppSuite 跨站脚本漏洞 | |
| CVE-2014-1904 | Pivotal Spring Framework 跨站脚本漏洞 | |
| CVE-2014-1609 | MantisBT SQL注入漏洞 | |
| CVE-2013-3249 | SolarWinds DameWare Remote Support 远程栈缓冲区错误漏洞 | |
| CVE-2013-0805 | Combodo iTop 跨站脚本漏洞 | |
| CVE-2013-6401 | Jansson 拒绝服务漏洞 | |
| CVE-2014-0003 | Apache Camel 权限许可和访问控制问题漏洞 | |
| CVE-2014-0002 | Apache Camel XML外部实体信息泄露漏洞 | |
| CVE-2013-7340 | VideoLAN VLC Media Player 拒绝服务漏洞 | |
| CVE-2014-0708 | Cisco WebEx Business Suite WebEx Meeting Center 信息泄露漏洞 | |
| CVE-2011-5275 | GPLHost Domain Technologie Control 安全漏洞 | |
| CVE-2011-5274 | GPLHost Domain Technologie Control 安全漏洞 | |
| CVE-2011-5273 | GPLHost Domain Technologie Control 目录遍历漏洞 | |
| CVE-2011-5272 | GPLHost Domain Technologie Control SQL注入漏洞 | |
| CVE-2011-3199 | GPLHost Domain Technologie Control 跨站脚本漏洞 | |
| CVE-2011-3198 | GPLHost Domain Technologie Control 信任管理漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet