Crafter CMS是一套面向数字体验应用程序的开源内容管理系统(CMS)。 Crafter CMS Crafter Studio 3.0.1版本存在跨站脚本漏洞,该漏洞允许攻击者可利用该漏洞能够注入恶意JavaScript代码,导致在管理面板中存储盲目跨站攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7780 | 6.3 MEDIUM | Cross-site Request Forgery (CSRF) |
| CVE-2019-19878 | B&r Automation APROL 授权问题漏洞 | |
| CVE-2020-29133 | Coremail XT 跨站脚本漏洞 | |
| CVE-2020-29135 | cPanel 注入漏洞 | |
| CVE-2020-29137 | cPanel 跨站脚本漏洞 | |
| CVE-2020-29136 | cPanel 安全漏洞 | |
| CVE-2020-29145 | Ericsson BSCS iX R18 Billing & Rating 跨站脚本漏洞 | |
| CVE-2020-29144 | Ericsson BSCS iX R Billing & Rating 跨站脚本漏洞 | |
| CVE-2020-25738 | Cyberark Software Endpoint Privilege Manager 代码问题漏洞 | |
| CVE-2019-19869 | B&r Automation APROL 安全漏洞 | |
| CVE-2019-19872 | B&R Industrial Automation APROL 注入漏洞 | |
| CVE-2020-29138 | Sagemcom F@ST3486 NET 授权问题漏洞 | |
| CVE-2019-19873 | B&r Automation APROL 授权问题漏洞 | |
| CVE-2019-19874 | B&r Automation APROL 注入漏洞 | |
| CVE-2019-19875 | B&r Automation APROL 命令注入漏洞 | |
| CVE-2019-19876 | B&r Automation APROL SQL注入漏洞 | |
| CVE-2019-19877 | B&R Industrial Automation APROL 路径遍历漏洞 | |
| CVE-2020-29367 | Blosc C-Blosc 缓冲区错误漏洞 | |
| CVE-2020-27745 | SchedMD Slurm 缓冲区错误漏洞 | |
| CVE-2020-27746 | SchedMD Slurm 竞争条件问题漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet