Adiscon LogAnalyzer是一套系统日志和其他网络事件数据的Web前端工具。该工具提供日志浏览、搜索和基本分析以及图表显示。 Adiscon LogAnalyzer 4.1.7之前版本中的login.php页面存在跨站脚本漏洞。远程攻击者可借助‘ Login Button Referer’字段利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Adiscon LogAnalyzer before 4.1.7 contains a cross-site scripting vulnerability in the 'referer' parameter of the login.php file. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-19877.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-16791 | SolarWinds SFTP/SCP Server 信任管理问题漏洞 | |
| CVE-2018-16792 | SolarWinds SFTP/SCP Server 代码问题漏洞 | |
| CVE-2018-18312 | Perl 缓冲区错误漏洞 | |
| CVE-2018-19608 | ARM mbed TLS 加密问题漏洞 | |
| CVE-2018-19650 | Antiy-AVL IATool security management 缓冲区错误漏洞 | |
| CVE-2018-19753 | Tarantella Enterprise 路径遍历漏洞 | |
| CVE-2018-19754 | Tarantella Enterprise 安全漏洞 | |
| CVE-2018-19876 | Cairo 安全漏洞 | |
| CVE-2018-1648 | IBM QRadar Incident Forensics 安全漏洞 | |
| CVE-2018-19857 | VideoLAN VLC media player 缓冲区错误漏洞 | |
| CVE-2018-19859 | OpenRefine 路径遍历漏洞 | |
| CVE-2018-19864 | NUUO NVRMini2 缓冲区错误漏洞 | |
| CVE-2018-19865 | Digia Qt 日志信息泄露漏洞 | |
| CVE-2018-19786 | HashiCorp Vault 安全漏洞 |
No comments yet