WolfCMS是通过提供优雅的用户界面、灵活的每页模板、简单的用户管理和权限以及文件管理所需的工具来简化内容管理。 WolfCMS 0.8.3.1 及其之前版本存在跨站脚本漏洞,该漏洞源于组件 User Add 的文件 /wolfcms/?/admin/user/add缺少参数的过滤转义。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | WolfCMS | 0.8.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-25067 | 6.3 MEDIUM | Podman/Varlink API Privilege Escalation |
| CVE-2021-40668 | HTTP File Server 路径遍历漏洞 | |
| CVE-2022-32272 | OPSWAT MetaDefender Core 安全漏洞 | |
| CVE-2022-31214 | Firejail 权限许可和访问控制问题漏洞 | |
| CVE-2021-40961 | CMS Made Simple SQL注入漏洞 | |
| CVE-2022-32195 | EDX Open edX 跨站脚本漏洞 | |
| CVE-2022-25807 | IGEL Universal Management Suite 信任管理问题漏洞 | |
| CVE-2022-25806 | IGEL Universal Management Suite 信任管理问题漏洞 | |
| CVE-2022-25805 | IGEL Universal Management Suite 安全漏洞 | |
| CVE-2022-25804 | IGEL Universal Management Suite 安全漏洞 | |
| CVE-2022-31649 | ownCloud 安全漏洞 | |
| CVE-2022-30075 | TP-LINK AX50 代码注入漏洞 | |
| CVE-2021-40610 | Emlog 跨站脚本漏洞 | |
| CVE-2022-30898 | CSCMS Music Portal System 跨站请求伪造漏洞 | |
| CVE-2022-31386 | nbnbk 代码问题漏洞 | |
| CVE-2022-31390 | JIZHICMS 代码问题漏洞 | |
| CVE-2022-31393 | JIZHICMS 代码问题漏洞 | |
| CVE-2022-31830 | Kity Minder 代码问题漏洞 | |
| CVE-2022-31827 | Monsta FTP 代码问题漏洞 | |
| CVE-2022-2035 | Rusici Software SCORM Engine 跨站脚本漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet