KindEditor是一款基于Web的轻量级开源HTML富文本编辑器。 KindEditor 4.1.11版本中的php/demo.php文件存在跨站脚本漏洞。远程攻击者可借助‘content1’参数利用该漏洞在用户Web浏览器中执行脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | KindEditor 4.1.11 contains a cross-site scripting vulnerability via the php/demo.php content1 parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-7543.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2019-1003010 | CloudBees Jenkins Git Plugin 跨站请求伪造漏洞 | |
| CVE-2018-20755 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2018-20756 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2018-20757 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2018-20758 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2015-9282 | Pie Chart Panel plugin for Grafana 跨站脚本漏洞 | |
| CVE-2019-7544 | MyWebSQL 跨站脚本漏洞 | |
| CVE-2019-7545 | DbNinja 跨站脚本漏洞 | |
| CVE-2019-7546 | SIDU 跨站脚本漏洞 | |
| CVE-2019-7547 | SIDU 跨站脚本漏洞 | |
| CVE-2019-7548 | SQLAlchemy SQL注入漏洞 | |
| CVE-2018-20760 | GPAC 缓冲区错误漏洞 | |
| CVE-2018-20761 | GPAC 缓冲区错误漏洞 | |
| CVE-2018-20762 | GPAC 缓冲区错误漏洞 | |
| CVE-2018-20763 | GPAC 缓冲区错误漏洞 |
No comments yet