Adiscon LogAnalyzer是一套系统日志和其他网络事件数据的Web前端工具。该工具提供日志浏览、搜索和基本分析以及图表显示。 Adiscon LogAnalyzer 4.1.7之前版本中的login.php页面存在跨站脚本漏洞。远程攻击者可借助‘ Login Button Referer’字段利用该漏洞注入任意的Web脚本或HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Adiscon LogAnalyzer before 4.1.7 contains a cross-site scripting vulnerability in the 'referer' parameter of the login.php file. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-19877.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2018-16791 | SolarWinds SFTP/SCP Server 信任管理问题漏洞 | |
| CVE-2018-16792 | SolarWinds SFTP/SCP Server 代码问题漏洞 | |
| CVE-2018-18312 | Perl 缓冲区错误漏洞 | |
| CVE-2018-19608 | ARM mbed TLS 加密问题漏洞 | |
| CVE-2018-19650 | Antiy-AVL IATool security management 缓冲区错误漏洞 | |
| CVE-2018-19753 | Tarantella Enterprise 路径遍历漏洞 | |
| CVE-2018-19754 | Tarantella Enterprise 安全漏洞 | |
| CVE-2018-19876 | Cairo 安全漏洞 | |
| CVE-2018-1648 | IBM QRadar Incident Forensics 安全漏洞 | |
| CVE-2018-19857 | VideoLAN VLC media player 缓冲区错误漏洞 | |
| CVE-2018-19859 | OpenRefine 路径遍历漏洞 | |
| CVE-2018-19864 | NUUO NVRMini2 缓冲区错误漏洞 | |
| CVE-2018-19865 | Digia Qt 日志信息泄露漏洞 | |
| CVE-2018-19786 | HashiCorp Vault 安全漏洞 |
暂无评论