b3log Solo是一套使用Java语言编写的开源博客系统。 b3log Solo 2.9.3版本中的Publish Articles菜单下的Input页面的link JSON字段存在跨站脚本漏洞。远程攻击者可借助管理员提供的特制站点名称利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16768 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16782 | ImageWorsener 缓冲区错误漏洞 | |
| CVE-2018-16781 | ffjpeg 输入验证错误漏洞 | |
| CVE-2018-16780 | Complete Responsive CMS Blog 跨站脚本漏洞 | |
| CVE-2018-16779 | BlogCMS 跨站脚本漏洞 | |
| CVE-2018-16776 | Creatiwity wityCMS 跨站脚本漏洞 | |
| CVE-2018-16775 | Victor CMS 跨站脚本漏洞 | |
| CVE-2018-16774 | HongCMS 安全漏洞 | |
| CVE-2018-16773 | EasyCMS 跨站脚本漏洞 | |
| CVE-2018-16772 | Hoosk 跨站脚本漏洞 | |
| CVE-2018-16771 | Hoosk 安全漏洞 | |
| CVE-2018-16770 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16769 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16806 | Tesla Model S Pektron Passive Keyless Entry and Start系统安全漏洞 | |
| CVE-2018-16767 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16766 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16765 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16764 | WAVM 安全漏洞 | |
| CVE-2018-16790 | MongoDB mongo-c-driver libbson 缓冲区错误漏洞 | |
| CVE-2018-16797 | PotPlayer 缓冲区错误漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet