Yii Framework是Yii团队开发的一套基于组件、用于开发大型Web应用的高性能PHP框架。 Yii Framework 2.0.12版本中的framework/views/errorHandler/exception.php文件存在跨站脚本漏洞,该漏洞源于程序没有正确的处理$exception->errorInfo。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-3886 | libinfinity 安全漏洞 | |
| CVE-2017-11519 | TP-Link Archer C9(UN) 安全漏洞 | |
| CVE-2017-11517 | Geutebrueck Gcore server 缓冲区错误漏洞 | |
| CVE-2017-7542 | Linux kernel 输入验证错误漏洞 | |
| CVE-2017-11505 | ImageMagick 安全漏洞 | |
| CVE-2017-9415 | Subsonic 跨站请求伪造漏洞 | |
| CVE-2015-5300 | NTP 输入验证漏洞 | |
| CVE-2015-5219 | NTP 代码问题漏洞 | |
| CVE-2015-5195 | NTP 输入验证错误漏洞 | |
| CVE-2015-5194 | NTP 输入验证错误漏洞 | |
| CVE-2015-4639 | Koha Libraries 跨站请求伪造漏洞 | |
| CVE-2015-3932 | Netlock Mokka 安全漏洞 | |
| CVE-2015-3931 | Microsec e-Szigno 安全漏洞 | |
| CVE-2017-10993 | Contao 安全漏洞 | |
| CVE-2015-3640 | phpMyBackupPro 安全漏洞 | |
| CVE-2015-3639 | phpMyBackupPro 安全漏洞 | |
| CVE-2015-3638 | phpMyBackupPro 安全漏洞 | |
| CVE-2015-3421 | WordPress eShop插件安全漏洞 | |
| CVE-2015-3198 | Red Hat WildFly Undertow模块安全漏洞 | |
| CVE-2015-3170 | selinux-policy 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet