SolarWinds Network Performance Monitor(NPM)是美国SolarWinds公司的一款网络性能监视器,它为路由器、虚拟化环境和其他设备提供监控和报告、跟踪up/down状态、实时分析和网络性能统计等功能。 SolarWinds NPM Orion Platform 2018版本、NPM 12.3版本和NetPath 1.1.3版本中存在跨站脚本漏洞,该漏洞源于程序对用户输入进行了不正确的验证。远程攻击者可借助VIDEO元素的特制onerror属性项利用该漏洞向Web页面
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-5216 | Ipsilon 跨站脚本漏洞 | |
| CVE-2020-7597 | codecov-node npm module 操作系统命令注入漏洞 | |
| CVE-2019-20474 | ZOHO ManageEngine Remote Access Plus 代码问题漏洞 | |
| CVE-2019-19325 | SilverStripe 跨站脚本漏洞 | |
| CVE-2014-1947 | ImageMagick Studio ImageMagick PSD Image File Handling 缓冲区错误漏洞 | |
| CVE-2014-7236 | TWiki 注入漏洞 | |
| CVE-2014-4981 | LPAR2RRD 操作系统命令注入漏洞 | |
| CVE-2015-8751 | JasPer 输入验证错误漏洞 | |
| CVE-2014-8089 | Zend Framework Sqlsrv Driver SQL注入漏洞 | |
| CVE-2020-7959 | LabVantage Solutions LIMS 信息泄露漏洞 | |
| CVE-2013-7324 | Webkit-GTK 注入漏洞 | |
| CVE-2015-4715 | ownCloud 安全漏洞 | |
| CVE-2015-6922 | Kaseya Virtual System Administrator 授权问题漏洞 | |
| CVE-2015-0258 | Collabtive 代码问题漏洞 | |
| CVE-2020-9043 | WordPress wpCentral 安全漏洞 | |
| CVE-2013-3722 | OpenSIPS 安全漏洞 | |
| CVE-2013-3738 | Zabbix SIA Zabbix 输入验证错误漏洞 | |
| CVE-2020-9038 | Joplin 跨站脚本漏洞 | |
| CVE-2020-6850 | WordPress miniorange-saml-20-single-sign-on 跨站脚本漏洞 | |
| CVE-2020-8427 | Unitrends Backup SQL注入漏洞 |
显示前 20 条,共 44 条。 查看全部 → →
暂无评论