Blog_mini是一套开源博客系统。 Blog_mini 1.0版本中的app/main/views.py文件的‘articleDetails()’函数存在跨站脚本漏洞。远程攻击者可借助评论回复中的用户名利用该漏洞获取管理员cookie。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-9774 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9825 | FeiFeiCms 安全漏洞 | |
| CVE-2019-0135 | Intel Rapid Storage Technology enterprise Intel Accelerated Storage Manager 权限许可和访问控制问题漏洞 | |
| CVE-2019-9787 | WordPress 跨站请求伪造漏洞 | |
| CVE-2018-20801 | Highcharts JS 安全漏洞 | |
| CVE-2019-9785 | gitnote 输入验证错误漏洞 | |
| CVE-2019-9779 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9778 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9777 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9776 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9775 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9760 | FTPGetter 缓冲区错误漏洞 | |
| CVE-2019-9773 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9772 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9771 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9770 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9769 | PilusCart 跨站请求伪造漏洞 | |
| CVE-2019-9768 | Thinkst Canarytokens 权限许可和访问控制问题漏洞 | |
| CVE-2019-9767 | Free MP3 CD Ripper 缓冲区错误漏洞 | |
| CVE-2019-9766 | Free MP3 CD Ripper 缓冲区错误漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet