Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Webform Validation是其中的一个为Webform提供验证规则的模块。 Drupal Webform Validation模块6.x-1.6之前6.x-1.x版本和7.x-1.4之前7.x-1.x版本中存在跨站脚本漏洞。远程攻击者可借助组件名称文本利用该漏洞以特定权限注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2064 | CloudBees Jenkins 安全漏洞 | |
| CVE-2014-8320 | Drupal Custom Search模块跨站脚本漏洞 | |
| CVE-2014-8319 | Drupal Easy Social模块跨站脚本漏洞 | |
| CVE-2014-8318 | Drupal Webform模块跨站脚本漏洞 | |
| CVE-2014-8756 | Panasonic Network Camera Recorder 远程代码执行漏洞 | |
| CVE-2014-8755 | Panasonic Network Camera View 代码执行漏洞 | |
| CVE-2014-8074 | Foxit PDF SDK ActiveX 缓冲区溢出漏洞 | |
| CVE-2014-7960 | OpenStack Object Storage 安全绕过漏洞 | |
| CVE-2014-2068 | CloudBees Jenkins 信息泄露漏洞 | |
| CVE-2014-2066 | CloudBees Jenkins 会话固定漏洞 | |
| CVE-2014-2065 | CloudBees Jenkins 跨站脚本漏洞 | |
| CVE-2014-2278 | SeedDMS ‘/op/op.AddFile2.php’任意文件上传漏洞 | |
| CVE-2014-2063 | CloudBees Jenkins 点击劫持漏洞 | |
| CVE-2014-2062 | CloudBees Jenkins 安全漏洞 | |
| CVE-2014-2061 | CloudBees Jenkins 信息泄露漏洞 | |
| CVE-2014-2060 | CloudBees Jenkins 权限许可和访问控制漏洞 | |
| CVE-2014-2058 | CloudBees Jenkins 权限许可和访问控制漏洞 | |
| CVE-2013-7330 | CloudBees Jenkins 权限许可和访问控制漏洞 | |
| CVE-2014-2995 | WordPress Twitget插件跨站脚本漏洞 | |
| CVE-2014-2559 | WordPress Twitget插件跨站请求伪造漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet