MODX Revolution是美国MODX公司的一套基于PHP的开源内容管理系统(CMS)。该系统支持在线协作、搜索引擎优化(SEO)、附加组件等。 MODX Revolution 1.9.1之前的版本中的login-fsp.html页面存在跨站脚本漏洞。远程攻击者可借助QUERY_STRING利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-11455 | Pulse Connect Secure和Pulse Policy Secure 跨站请求伪造漏洞 | |
| CVE-2014-9497 | mpg123 缓冲区错误漏洞 | |
| CVE-2017-13756 | The Sleuth Kit 缓冲区错误漏洞 | |
| CVE-2017-13755 | The Sleuth Kit 缓冲区错误漏洞 | |
| CVE-2017-0379 | Libgcrypt 信息泄露漏洞 | |
| CVE-2017-12856 | C.P.Sub 跨站脚本漏洞 | |
| CVE-2017-12797 | mpg123 ID3解析器数字错误漏洞 | |
| CVE-2017-12775 | Question2Answer 安全漏洞 | |
| CVE-2017-12763 | NoMachine for Mac OS X和Linux 安全漏洞 | |
| CVE-2017-12422 | NetApp StorageGRID Webscale 权限许可和访问控制问题漏洞 | |
| CVE-2017-12867 | SimpleSAMLphp 安全漏洞 | |
| CVE-2015-8334 | Huawei VCN500 Operation and Maintenance Unit SQL注入漏洞 | |
| CVE-2015-8299 | KNX ETS Group messages monitor (Falcon) 缓冲区错误漏洞 | |
| CVE-2015-7517 | WordPress Double Opt-In for Download插件SQL注入漏洞 | |
| CVE-2015-7255 | 多款ZTE产品信息泄露漏洞 | |
| CVE-2015-6942 | Coremail XT 跨站脚本漏洞 | |
| CVE-2015-5209 | Apache Struts 安全绕过漏洞 | |
| CVE-2015-4649 | Aruba Networks ClearPass Policy Manager 安全漏洞 | |
| CVE-2015-3657 | Aruba Networks ClearPass Policy Manager 安全漏洞 | |
| CVE-2015-3656 | Aruba Networks ClearPass Policy Manager 安全漏洞 |
Showing top 20 of 62 CVEs. View all on vendor page → →
No comments yet