Complete Responsive CMS Blog是一套基于PHP和MySQL的博客系统。 Complete Responsive CMS Blog 2018-05-20及之前版本中的日志评论界面存在跨站脚本漏洞。远程攻击者可借助评论利用该漏洞注入任意的Web脚本,获取其他用户cookies并登录其他用户账户。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16767 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16782 | ImageWorsener 缓冲区错误漏洞 | |
| CVE-2018-16781 | ffjpeg 输入验证错误漏洞 | |
| CVE-2018-16779 | BlogCMS 跨站脚本漏洞 | |
| CVE-2018-16776 | Creatiwity wityCMS 跨站脚本漏洞 | |
| CVE-2018-16775 | Victor CMS 跨站脚本漏洞 | |
| CVE-2018-16774 | HongCMS 安全漏洞 | |
| CVE-2018-16773 | EasyCMS 跨站脚本漏洞 | |
| CVE-2018-16772 | Hoosk 跨站脚本漏洞 | |
| CVE-2018-16771 | Hoosk 安全漏洞 | |
| CVE-2018-16770 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16769 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16768 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16805 | b3log Solo 跨站脚本漏洞 | |
| CVE-2018-16766 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16765 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16764 | WAVM 安全漏洞 | |
| CVE-2018-16790 | MongoDB mongo-c-driver libbson 缓冲区错误漏洞 | |
| CVE-2018-16797 | PotPlayer 缓冲区错误漏洞 | |
| CVE-2018-16608 | Monstra CMS 安全漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet