dotCMS是美国dotCMS公司的一套内容管理系统(CMS)。该系统支持RSS订阅、博客、论坛等模块,并具有易于扩展和构建的特点。 dotCMS 5.0.3及之前版本中存在跨站脚本漏洞。远程攻击者可借助html/js/dotcms/dijit/image/image_tool.jsp文件的‘inode’、‘identifier’或‘fieldName’参数利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-19560 | BageCMS 跨站请求伪造漏洞 | |
| CVE-2018-19537 | TP-Link Archer C5 安全漏洞 | |
| CVE-2018-19540 | JasPer 缓冲区错误漏洞 | |
| CVE-2018-19528 | TP-Link TL-WR886N 安全漏洞 | |
| CVE-2018-19530 | HTTL 安全漏洞 | |
| CVE-2018-19531 | HTTL 安全漏洞 | |
| CVE-2018-19532 | PoDoFo 安全漏洞 | |
| CVE-2018-19535 | Exiv2 安全漏洞 | |
| CVE-2018-19543 | JasPer 缓冲区错误漏洞 | |
| CVE-2018-19561 | sikcms 跨站请求伪造漏洞 | |
| CVE-2018-19562 | PHPOK 安全漏洞 | |
| CVE-2018-19559 | CuppaCMS SQL注入漏洞 | |
| CVE-2018-19558 | arcms SQL注入漏洞 | |
| CVE-2018-19557 | arcms 安全漏洞 | |
| CVE-2018-19556 | Z-BlogPHP 输入验证错误漏洞 | |
| CVE-2018-19555 | tp4a TELEPORT 跨站请求伪造漏洞 | |
| CVE-2018-19553 | BigCommerec Interspire Email Marketer SQL注入漏洞 | |
| CVE-2018-19552 | BigCommerec Interspire Email Marketer SQL注入漏洞 | |
| CVE-2018-19551 | BigCommerec Interspire Email Marketer SQL注入漏洞 | |
| CVE-2018-19550 | BigCommerec Interspire Email Marketer 安全漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet