web framework是一种用来支持动态网站、网络应用程序和网络服务开发的框架。qs module是开发者在构建Web框架时使用的一个字符串查询解析模块。 web framework中的qs模块存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(Web框架崩溃)。以下版本受到影响:qs 6.3.2之前的版本,6.2.3之前的版本,6.1.2之前的版本,6.0.4之前的版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-1000043 | Mapbox.js 跨站脚本漏洞 | |
| CVE-2017-1000044 | gtk-vnc 缓冲区错误漏洞 | |
| CVE-2017-1000063 | kittoframework kitto 跨站脚本漏洞 | |
| CVE-2017-1000047 | rbenv 路径遍历漏洞 | |
| CVE-2017-1000050 | JasPer 代码问题漏洞 | |
| CVE-2017-1000046 | Mautic 安全漏洞 | |
| CVE-2017-1000042 | Mapbox.js 跨站脚本漏洞 | |
| CVE-2017-1000039 | Framadate CSV Export 输入验证漏洞 | |
| CVE-2017-1000038 | WordPress Relevanssi 跨站脚本漏洞 | |
| CVE-2017-1000037 | RVM 安全漏洞 | |
| CVE-2017-1000051 | XWiki labs CryptPad pad export 跨站脚本漏洞 | |
| CVE-2017-1000052 | Elixir Plug Plug.Static组件权限许可和访问控制问题漏洞 | |
| CVE-2017-1000053 | Elixir Plug 安全漏洞 | |
| CVE-2017-1000054 | Rocket.Chat 跨站脚本漏洞 | |
| CVE-2017-1000056 | Google Kubernetes 权限许可和访问控制问题漏洞 | |
| CVE-2017-1000058 | chevereto CMS 跨站脚本漏洞 | |
| CVE-2017-1000059 | Live Helper Chat 跨站脚本漏洞 | |
| CVE-2017-1000060 | EyesOfNetwork SQL注入漏洞 | |
| CVE-2017-1000061 | xmlsec 代码问题漏洞 | |
| CVE-2017-1000062 | kittoframework kitto 路径遍历漏洞 |
Showing top 20 of 81 CVEs. View all on vendor page → →
No comments yet