MODX Revolution是美国MODX公司的一套基于PHP的开源内容管理系统(CMS)。该系统支持在线协作、搜索引擎优化(SEO)等。 MODX Revolution v2.7.0-pl版本中存在跨站脚本漏洞。远程攻击者可借助User Photo字段利用该漏洞向Web页面中注入恶意的脚本并在用户浏览器中执行该脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1003010 | CloudBees Jenkins Git Plugin 跨站请求伪造漏洞 | |
| CVE-2018-20756 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2018-20757 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2018-20758 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2015-9282 | Pie Chart Panel plugin for Grafana 跨站脚本漏洞 | |
| CVE-2019-7543 | KindEditor 跨站脚本漏洞 | |
| CVE-2019-7544 | MyWebSQL 跨站脚本漏洞 | |
| CVE-2019-7545 | DbNinja 跨站脚本漏洞 | |
| CVE-2019-7546 | SIDU 跨站脚本漏洞 | |
| CVE-2019-7547 | SIDU 跨站脚本漏洞 | |
| CVE-2019-7548 | SQLAlchemy SQL注入漏洞 | |
| CVE-2018-20760 | GPAC 缓冲区错误漏洞 | |
| CVE-2018-20761 | GPAC 缓冲区错误漏洞 | |
| CVE-2018-20762 | GPAC 缓冲区错误漏洞 | |
| CVE-2018-20763 | GPAC 缓冲区错误漏洞 |
No comments yet