SimpleRisk是美国软件开发者Josh Sokol所研发的一套开源的风险管理工具。该工具通过一个风险管理控制面板,跟踪并显示系统、团队和安全技术的状态以及正在进行中的风险化解项目。 SimpleRisk 20170614-001版本中的reset.php文件(又称Send Password Reset Email form)存在跨站脚本漏洞。远程攻击者可借助‘user’参数利用该漏洞注入跨站脚本序列。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-11600 | Linux kernel 安全漏洞 | |
| CVE-2017-9554 | Synology DiskStation Manager 信息泄露漏洞 | |
| CVE-2017-9553 | Synology DiskStation Manager 安全漏洞 | |
| CVE-2017-8036 | Pivotal CAPI-release 安全漏洞 | |
| CVE-2015-2280 | AirLink101 SkyIPCam1620W Wireless N MPEG4 3GPP Network Camera 操作系统命令注入漏洞 | |
| CVE-2015-2279 | 多款OvisLink AirLive产品操作系统命令注入漏洞 | |
| CVE-2015-1847 | Appserver 路径遍历漏洞 | |
| CVE-2015-7703 | NTP 安全漏洞 | |
| CVE-2017-11327 | Tilde CMS 安全漏洞 | |
| CVE-2017-11326 | Tilde CMS 安全漏洞 | |
| CVE-2017-11325 | Tilde CMS 路径遍历漏洞 | |
| CVE-2017-11324 | Tilde CMS SQL注入漏洞 | |
| CVE-2017-11608 | LibSass 安全漏洞 | |
| CVE-2017-11422 | Statamic framework 访问控制错误漏洞 | |
| CVE-2017-11605 | LibSass 安全漏洞 | |
| CVE-2017-11581 | dayrui FineCms 跨站脚本漏洞 | |
| CVE-2017-11594 | Loomio Markdown解析器跨站脚本漏洞 | |
| CVE-2017-11593 | Markdown Preview Plus extension for Chrome 跨站脚本漏洞 | |
| CVE-2017-11592 | Exiv2 安全漏洞 | |
| CVE-2017-11590 | libgxps 安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet