jQuery是美国John Resig个人开发者的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。 jQuery 3.0.0之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/halkichi0308/CVE-2015-9251 | POC Details |
| 2 | PoC para CVE-2015-9251 jQuery menor a 3.0.0. | https://github.com/moften/CVE-2015-9251 | POC Details |
| 3 | This repository contains a Proof of Concept (PoC) for CVE-2015-9251, a vulnerability in jQuery versions prior to 3.0.0 that allows attackers to perform Cross-Site Scripting (XSS) attacks under certain conditions. | https://github.com/hackgiver/CVE-2015-9251 | POC Details |
| 4 | cve-2015-9251 | https://github.com/rox-11/xss | POC Details |
| 5 | CVE-2015-9251 exploit example | https://github.com/wakefulblock262/CVE-2015-9251 | POC Details |
VULNERABLE: attacker XSS payload executed in victim origin; exfiltrated token PROOF_2c9b024433d2a3d2 via jQuery 2.2.4 JSONP script-injection (CVE-2015-9251)
| CVE-2018-5766 | Libav 安全漏洞 | |
| CVE-2017-15869 | LiveZilla 跨站脚本漏洞 | |
| CVE-2014-2017 | OXID eShop 安全漏洞 | |
| CVE-2016-6814 | Apache Groovy 代码问题漏洞 | |
| CVE-2018-5773 | markdown2 跨站脚本漏洞 | |
| CVE-2017-17860 | Samsung Gear S2和S3 输入验证错误漏洞 | |
| CVE-2018-5776 | WordPress MediaElement 跨站脚本漏洞 | |
| CVE-2012-6708 | jQuery 跨站脚本漏洞 | |
| CVE-2016-10707 | jQuery 安全漏洞 | |
| CVE-2017-5170 | Moxa SoftNVR-IA Live Viewer 安全漏洞 | |
| CVE-2018-5772 | Exiv2 安全漏洞 | |
| CVE-2018-0115 | Cisco ASR 5000 Series路由器Cisco StarOS操作系统命令注入漏洞 | |
| CVE-2018-0111 | Cisco WebEx Meetings Server 信息泄露漏洞 | |
| CVE-2018-0110 | Cisco WebEx Meetings Server 安全漏洞 | |
| CVE-2018-0109 | Cisco WebEx Meetings Server 信息泄露漏洞 | |
| CVE-2018-0108 | Cisco WebEx Meetings Server 信息泄露漏洞 | |
| CVE-2018-0107 | Cisco Prime Service Catalog 跨站脚本漏洞 | |
| CVE-2018-0106 | Cisco Elastic Services Controller 信息泄露漏洞 | |
| CVE-2018-0105 | Cisco Unified Communications Manager 信息泄露漏洞 | |
| CVE-2018-0102 | Cisco Nexus 7000 Series Switches和7700 Series Switches Cisco NX-OS Software 安全漏洞 |
Showing top 20 of 44 CVEs. View all on vendor page → →
No comments yet