LAOBANCMS是一套基于PHP和MySQL的内容管理系统。 LAOBANCMS 2.0版本存在跨站脚本漏洞。攻击者通过将命令注入"admin/info.php?shuyu"页面上的"Website SEO Keywords"字段中来执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-32611 | Antisip eXosip 代码问题漏洞 | |
| CVE-2020-35198 | Wind River VxWorks 输入验证错误漏洞 | |
| CVE-2020-13873 | Codoforum SQL注入漏洞 | |
| CVE-2020-28393 | 多款 Siemens 设备安全漏洞 | |
| CVE-2021-31341 | Siemens Mendix 安全漏洞 | |
| CVE-2021-20277 | Samba 缓冲区错误漏洞 | |
| CVE-2020-27840 | Samba 缓冲区错误漏洞 | |
| CVE-2021-3457 | Foreman 安全漏洞 | |
| CVE-2021-20202 | keycloak 安全漏洞 | |
| CVE-2021-32608 | Smartstore SmartStoreNET 安全漏洞 | |
| CVE-2021-32607 | Smartstore SmartStoreNET 安全漏洞 | |
| CVE-2021-22155 | Blackberry Workspaces Server 安全漏洞 | |
| CVE-2020-23790 | Golo Laravel theme 代码问题漏洞 | |
| CVE-2021-32572 | Speco Technologies Speco Web Viewer 路径遍历漏洞 | |
| CVE-2021-30211 | Knowage 跨站脚本漏洞 | |
| CVE-2021-30212 | Knowage 跨站脚本漏洞 | |
| CVE-2021-30214 | Knowage 注入漏洞 | |
| CVE-2021-30213 | Knowage 跨站脚本漏洞 | |
| CVE-2020-19274 | DhCms 跨站脚本漏洞 | |
| CVE-2020-19275 | DhCms 输入验证错误漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet