Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。StackIdeas Komento是其中的一个通用评论组件。 Joomla! StackIdeas Komento (com_komento)组件2.0.5之前的版本中的helpers/comment.php文件存在跨站脚本漏洞。远程攻击者可借助新评论的img或url标签利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-9608 | FFmpeg dnxhd decoder 安全漏洞 | |
| CVE-2017-17935 | Wireshark 安全漏洞 | |
| CVE-2017-17934 | ImageMagick 资源管理错误漏洞 | |
| CVE-2017-16768 | Synology MailPlus Server User Policy编辑器跨站脚本漏洞 | |
| CVE-2017-13056 | PDF-XChange Viewer 安全漏洞 | |
| CVE-2016-6914 | Ubiquiti UniFi Video for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2015-7889 | Samsung SecEmailComposer 安全漏洞 | |
| CVE-2015-3637 | phpMyBackupPro SQL注入漏洞 | |
| CVE-2014-8389 | 多款的OvisLink产品操作系统命令注入漏洞 | |
| CVE-2015-6237 | Tripwire IP360 VnE Manager 安全漏洞 | |
| CVE-2017-11698 | Mozilla Network Security Services 缓冲区错误漏洞 | |
| CVE-2017-11697 | Mozilla Network Security Services 安全漏洞 | |
| CVE-2017-11696 | Mozilla Network Security Services 缓冲区错误漏洞 | |
| CVE-2017-11695 | Mozilla Network Security Services 缓冲区错误漏洞 | |
| CVE-2015-7669 | WordPress Easy2Map插件路径遍历漏洞 | |
| CVE-2015-7668 | WordPress Easy2Map插件跨站脚本漏洞 | |
| CVE-2015-7667 | WordPress ResAds插件跨站脚本漏洞 | |
| CVE-2015-7666 | WordPress Payment Form for PayPal Pro插件跨站脚本漏洞 |
No comments yet