VINADES NukeViet是越南VINADES公司的一套开源的内容管理系统(CMS)。 VINADES NukeViet 4.4版本中的clearsystem.php文件存在跨站请求伪造漏洞。攻击者可借助格式错误的HTTP请求利用该漏洞注入HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-14977 | F-Secure SAFE 输入验证错误漏洞 | |
| CVE-2020-14940 | TuxGuitar 代码问题漏洞 | |
| CVE-2020-14939 | FreedroidRPG 输入验证错误漏洞 | |
| CVE-2020-14938 | FreedroidRPG 缓冲区错误漏洞 | |
| CVE-2020-14993 | 多款DrayTek产品缓冲区错误漏洞 | |
| CVE-2020-14965 | TP-Link TL-WR740N和TL-WR740ND 注入漏洞 | |
| CVE-2020-14971 | Pi-hole 代码注入漏洞 | |
| CVE-2020-9438 | Tinxy Door Lock 安全漏洞 | |
| CVE-2020-14978 | F-Secure SAFE 安全漏洞 | |
| CVE-2020-12033 | Rockwell Automation FactoryTalk Services Platform 输入验证错误漏洞 | |
| CVE-2020-14976 | Galaxy Technologies GNS3 server ubridge 信息泄露漏洞 | |
| CVE-2020-14975 | IOBit Unlocker 安全漏洞 | |
| CVE-2020-14974 | IOBit Unlocker 安全漏洞 | |
| CVE-2020-14073 | Paessler PRTG Network Monitor 跨站脚本漏洞 | |
| CVE-2020-13157 | VINADES NukeViet 跨站请求伪造漏洞 | |
| CVE-2020-13156 | VINADES NukeViet 跨站请求伪造漏洞 | |
| CVE-2020-12021 | OSIsoft PI Web API 跨站脚本漏洞 |
No comments yet