PHPMyWind是一套基于PHP和MySQL并符合W3C标准的企业网站建设解决方案。 PHPMyWind 5.5版本中的/install/index.php页面的‘username’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞绕过用户名检测机制,注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-7661 | PHPMyWind 跨站脚本漏洞 | |
| CVE-2019-8439 | DiliCMS 跨站脚本漏洞 | |
| CVE-2019-8438 | DiliCMS 跨站脚本漏洞 | |
| CVE-2019-8440 | DiliCMS 跨站脚本漏洞 | |
| CVE-2019-9119 | Motorola C1和Motorola M2 操作系统命令注入漏洞 | |
| CVE-2019-9120 | Motorola M2和Motorola C1 操作系统命令注入漏洞 | |
| CVE-2019-9121 | Motorola C1和Motorola M2 命令注入漏洞 | |
| CVE-2019-9185 | Bolt CMS 代码问题漏洞 | |
| CVE-2019-9598 | CScms 跨站请求伪造漏洞 | |
| CVE-2019-9118 | Motorola M2和Motorola C1 操作系统命令注入漏洞 | |
| CVE-2019-8437 | njiandan-cms 跨站请求伪造漏洞 | |
| CVE-2019-7175 | ImageMagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2019-6710 | ZyXEL NBG-418N v2 Modem 跨站请求伪造漏洞 | |
| CVE-2018-18449 | EmpireCMS 跨站请求伪造漏洞 | |
| CVE-2018-17988 | LayerBB SQL注入漏洞 | |
| CVE-2018-17429 | JTBC(PHP) 跨站请求伪造漏洞 | |
| CVE-2018-17426 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-17425 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-17422 | dotCMS 安全漏洞 | |
| CVE-2018-17421 | ZrLog 跨站脚本漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet