Hide Files on GitHub是Sindre Sorhus个人开发者的一个 Chrome 扩展。在 GitHub 文件浏览器中隐藏不重要的文件。 Hide Files on GitHub 3.0.0之前版本存在跨站脚本漏洞,该漏洞源于文件扩展/options.js的函数addEventListener存在问题,会导致跨站脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Hide Files on GitHub | 2.x | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-4741 | 4.3 MEDIUM | docconv XMLToText memory allocation |
| CVE-2021-4280 | 4.3 MEDIUM | styler_praat_scripts Slash file_segmenter.praat denial of service |
| CVE-2022-4740 | 3.5 LOW | kkFileView picturesPreview setWatermarkAttribute cross site scripting |
| CVE-2022-4736 | 3.5 LOW | Venganzas del Pasado cross site scripting |
| CVE-2022-4731 | 2.4 LOW | myapnea Title cross site scripting |
| CVE-2022-44380 | Snipe-IT 跨站脚本漏洞 | |
| CVE-2022-45896 | Planet Enterprises Planet eStream 代码问题漏洞 | |
| CVE-2022-44381 | Snipe-IT 安全漏洞 | |
| CVE-2022-44640 | Heimdal 安全漏洞 | |
| CVE-2022-45197 | slixmpp 信任管理问题漏洞 | |
| CVE-2022-45889 | Planet Enterprises Planet eStream SQL注入漏洞 | |
| CVE-2022-45890 | Planet Enterprises Planet eStream 跨站脚本漏洞 | |
| CVE-2022-45891 | Planet Enterprises Planet eStream SQL注入漏洞 | |
| CVE-2022-45892 | Planet Enterprises Planet eStream 跨站脚本漏洞 | |
| CVE-2022-45893 | Planet Enterprises Planet eStream SQL注入漏洞 | |
| CVE-2022-45894 | Planet Enterprises Planet eStream 路径遍历漏洞 | |
| CVE-2022-45895 | Planet Enterprises Planet eStream SQL注入漏洞 | |
| CVE-2022-44017 | Simmeth System Supplier Manager 授权问题漏洞 | |
| CVE-2022-44016 | Simmeth System Supplier Manager 路径遍历漏洞 | |
| CVE-2022-44015 | Simmeth System Supplier Manager SQL注入漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet