IScripts UberforX是美国Iscripts公司的一套开源电子商务解决方案。该方案具有库存管理、支付网关支持和地洞应用程序支持等功能。Admin Panel是其中的一个管理面板。 IScripts UberforX 2.2版本中的Admin Panel的‘manage_settings’部分存在跨站脚本漏洞。远程攻击者可通过向/cms?section=manage_settings&action=edit URI发送value字段利用该漏洞注入任意的Web脚本或HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-10140 | Postfix Berkeley DB 安全漏洞 | |
| CVE-2018-10122 | QingDao Nature Easy Soft Chanzhi Enterprise Portal System 安全漏洞 | |
| CVE-2018-10106 | D-Link DIR-815 REV. B 安全漏洞 | |
| CVE-2018-10107 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10108 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10124 | Linux kernel 安全漏洞 | |
| CVE-2018-10133 | PbootCMS 安全漏洞 | |
| CVE-2018-10132 | PbootCMS 跨站请求伪造漏洞 | |
| CVE-2018-10128 | XYHCMS 跨站脚本漏洞 | |
| CVE-2018-10127 | XYHCMS 跨站请求伪造漏洞 | |
| CVE-2018-10177 | ImageMagick 安全漏洞 | |
| CVE-2018-10137 | IScripts UberforX Admin Panel 跨站请求伪造漏洞 | |
| CVE-2018-10135 | IScripts eSwap User Panel 跨站脚本漏洞 | |
| CVE-2015-1952 | IBM AppScan Enterprise Edition 跨站脚本漏洞 | |
| CVE-2018-10138 | DNN CATALooK.netStore模块跨站脚本漏洞 | |
| CVE-2018-10170 | NordVPN for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-10169 | ProtonVPN for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-10070 | MikroTik 安全漏洞 | |
| CVE-2018-10172 | 7-Zip for Windows 安全漏洞 |
暂无评论