TinyWebGallery(TWG)是软件开发者Michael Dempfle所研发的一套基于Ajax、PHP和XML的开源相册,它提供文字和图片水印、幻灯片播放、图像上传和管理等功能。Add/Create module是其中的一个添加/创建模块。 TWG 2.4版本中的Add/Create模块的‘mkname’、‘mkitem’和‘item’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞向TWG Explorer条目列表中注入恶意的脚本代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-11177 | Websense TRITON AP-EMAIL 安全漏洞 | |
| CVE-2017-16548 | rsync 安全漏洞 | |
| CVE-2017-16547 | GraphicsMagick 输入验证错误漏洞 | |
| CVE-2017-16570 | KeystoneJS 安全漏洞 | |
| CVE-2017-16569 | Zurmo 安全漏洞 | |
| CVE-2017-16565 | Vonage(Grandstream)HT802设备跨站请求伪造漏洞 | |
| CVE-2017-16564 | Vonage(Grandstream)HT802设备跨站脚本漏洞 | |
| CVE-2017-16563 | Vonage(Grandstream)HT802设备跨站请求伪造漏洞 | |
| CVE-2017-16524 | Samsung SRN-1670D Web Viewer 安全漏洞 | |
| CVE-2017-15039 | Zurmo 跨站脚本漏洞 | |
| CVE-2017-16001 | HashiCorp Vagrant VMware Fusion插件安全漏洞 | |
| CVE-2017-15672 | FFmpeg 安全漏洞 | |
| CVE-2017-16638 | Gentoo net-misc/vde包安全漏洞 | |
| CVE-2015-7878 | Drupal Taxonomy Find模块跨站脚本漏洞 | |
| CVE-2015-7529 | SoS 后置链接漏洞 | |
| CVE-2017-15306 | Linux kernel 安全漏洞 | |
| CVE-2017-16637 | Vectura Perfect Privacy VPN Manager 安全漏洞 | |
| CVE-2017-16636 | Bludit new page、new category和edit post function body message context 跨站请求伪造漏洞 | |
| CVE-2017-14031 | Trihedral VTScada 访问控制错误漏洞 | |
| CVE-2017-14029 | Trihedral VTScada 安全漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet