Mapbox.js是美国Mapbox公司的一个开源的用于快速开发交互式地图的库。 Mapbox.js 1.6.5之前的1.x版本和2.1.7之前的2.x版本中存在跨站脚本漏洞。远程攻击者可借助TileJSON Name利用该漏洞注入并执行脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-1000044 | gtk-vnc 缓冲区错误漏洞 | |
| CVE-2017-1000046 | Mautic 安全漏洞 | |
| CVE-2017-1000063 | kittoframework kitto 跨站脚本漏洞 | |
| CVE-2017-1000048 | web framework qs模块输入验证漏洞 | |
| CVE-2017-1000050 | JasPer 代码问题漏洞 | |
| CVE-2017-1000047 | rbenv 路径遍历漏洞 | |
| CVE-2017-1000043 | Mapbox.js 跨站脚本漏洞 | |
| CVE-2017-1000039 | Framadate CSV Export 输入验证漏洞 | |
| CVE-2017-1000038 | WordPress Relevanssi 跨站脚本漏洞 | |
| CVE-2017-1000037 | RVM 安全漏洞 | |
| CVE-2017-1000051 | XWiki labs CryptPad pad export 跨站脚本漏洞 | |
| CVE-2017-1000052 | Elixir Plug Plug.Static组件权限许可和访问控制问题漏洞 | |
| CVE-2017-1000053 | Elixir Plug 安全漏洞 | |
| CVE-2017-1000054 | Rocket.Chat 跨站脚本漏洞 | |
| CVE-2017-1000056 | Google Kubernetes 权限许可和访问控制问题漏洞 | |
| CVE-2017-1000058 | chevereto CMS 跨站脚本漏洞 | |
| CVE-2017-1000059 | Live Helper Chat 跨站脚本漏洞 | |
| CVE-2017-1000060 | EyesOfNetwork SQL注入漏洞 | |
| CVE-2017-1000061 | xmlsec 代码问题漏洞 | |
| CVE-2017-1000062 | kittoframework kitto 路径遍历漏洞 |
Showing top 20 of 81 CVEs. View all on vendor page → →
No comments yet