BEdita是意大利Chialab和ChannelWeb公司共同研发的一套用来创建基于语义规则的PHP应用程序和内容管理系统的框架。 BEdita 3.4.0版本的管理后台中存在跨站脚本漏洞,该漏洞源于index.php/home/profile URI没有充分过滤editProfile表单中的‘lrealname’字段;index.php脚本没有充分过滤addQuickItem表单中的‘data[title]’和‘data[description]’字段;index.php/areas URI没有充分过
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-9593 | Apache CloudStack 安全漏洞 | |
| CVE-2014-8398 | Corel FastFlick 代码注入漏洞 | |
| CVE-2014-8738 | GNU Binutils 信息泄露漏洞 | |
| CVE-2014-8869 | WoltLab Burning Board Tapatalk插件跨站脚本漏洞 | |
| CVE-2014-8870 | WoltLab Burning Board Tapatalk插件开放重定向漏洞 | |
| CVE-2014-9308 | WordPress Shopping Cart插件代码注入漏洞 | |
| CVE-2014-9560 | SoftBB SQL注入漏洞 | |
| CVE-2014-9561 | SoftBB 跨站脚本漏洞 | |
| CVE-2014-9570 | WordPress MyWebsiteAdvisor Simple Security插件跨站脚本漏洞 | |
| CVE-2014-9587 | Roundcube Webmail 跨站请求伪造漏洞 | |
| CVE-2014-8397 | VideoStudio Pro X7 代码注入漏洞 | |
| CVE-2014-9594 | SAP NetWeaver Dispatcher 缓冲区溢出漏洞 | |
| CVE-2014-9595 | SAP NetWeaver Dispatcher 缓冲区溢出漏洞 | |
| CVE-2015-0552 | gcab 本地目录遍历漏洞 | |
| CVE-2015-1039 | Zend Framework ZF-Commons ZfcUser 跨站脚本漏洞 | |
| CVE-2015-1041 | E107 跨站脚本漏洞 | |
| CVE-2015-1050 | F5 BIG-IP Application Security Manager 跨站脚本漏洞 | |
| CVE-2015-1051 | Drupal Context模块开放重定向漏洞 | |
| CVE-2015-1052 | PHPKIT 跨站脚本漏洞 | |
| CVE-2014-7812 | Red Hat Network Satellite 跨站脚本漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论