zTree是一个免费且开源的依靠jQuery实现的多功能 “树插件”,它支持JSON数据、静态和Ajax异步加载节点数据以及一个页面内同时生成多个Tree实例。 zTree 3.5.19.1及之前版本中存在跨站脚本漏洞,该漏洞源于demo/en/asyncData/getNodesForBigData.php脚本没有充分过滤‘id’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-3276 | OpenLDAP 加密问题漏洞 | |
| CVE-2015-1342 | LXCFS 安全漏洞 | |
| CVE-2015-1344 | LXCFS 安全漏洞 | |
| CVE-2015-3628 | 多款F5产品安全漏洞 | |
| CVE-2015-4334 | Blue Coat Systems ProxySG SGOS 安全漏洞 | |
| CVE-2015-5006 | IBM Java SDK 信息泄露漏洞 | |
| CVE-2015-5309 | PuTTY 整数溢出漏洞 | |
| CVE-2015-8084 | 多款Huawei产品拒绝服务漏洞 | |
| CVE-2015-8124 | Sensio Labs Symfony 会话固定漏洞 | |
| CVE-2015-8125 | Sensio Labs Symfony 安全漏洞 | |
| CVE-2015-8131 | Elasticsearch Kibana 跨站请求伪造漏洞 | |
| CVE-2015-8213 | Django 安全漏洞 | |
| CVE-2015-8482 | Blue Coat Systems Unified Agent 安全漏洞 | |
| CVE-2015-5273 | Automatic Bug Reporting Tool 后置链接漏洞 | |
| CVE-2015-5287 | Red Hat Automatic Bug Reporting Tool 安全漏洞 | |
| CVE-2015-5302 | libreport 信息泄露漏洞 |
No comments yet