IBM AppScan Enterprise Edition是美国IBM公司的一款用于测试Web和移动应用程序安全漏洞的系统,并生成报告且给出修复建议。 IBM AppScan Enterprise Edition 9.0.2 iFix 001之前的9.0.x版本中存在跨站脚本漏洞,该漏洞源于程序没有正确的校验用户提交的输入。远程攻击者可通过使用特制的URL利用该漏洞在用户浏览器中执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-10140 | Postfix Berkeley DB 安全漏洞 | |
| CVE-2018-10122 | QingDao Nature Easy Soft Chanzhi Enterprise Portal System 安全漏洞 | |
| CVE-2018-10106 | D-Link DIR-815 REV. B 安全漏洞 | |
| CVE-2018-10107 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10108 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10124 | Linux kernel 安全漏洞 | |
| CVE-2018-10133 | PbootCMS 安全漏洞 | |
| CVE-2018-10132 | PbootCMS 跨站请求伪造漏洞 | |
| CVE-2018-10128 | XYHCMS 跨站脚本漏洞 | |
| CVE-2018-10127 | XYHCMS 跨站请求伪造漏洞 | |
| CVE-2018-10177 | ImageMagick 安全漏洞 | |
| CVE-2018-10137 | IScripts UberforX Admin Panel 跨站请求伪造漏洞 | |
| CVE-2018-10136 | IScripts UberforX Admin Panel 跨站脚本漏洞 | |
| CVE-2018-10135 | IScripts eSwap User Panel 跨站脚本漏洞 | |
| CVE-2018-10138 | DNN CATALooK.netStore模块跨站脚本漏洞 | |
| CVE-2018-10170 | NordVPN for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-10169 | ProtonVPN for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-10070 | MikroTik 安全漏洞 | |
| CVE-2018-10172 | 7-Zip for Windows 安全漏洞 |
No comments yet