Rukovoditel是Rukovoditel团队的一套基于Web的开源项目管理软件。该软件具有项目管理、客户关系管理等功能。 Rukovoditel 中存在跨站脚本漏洞,该漏洞源于产品 General Configuration 页面的 Name of application 字段未能正确处理用户输入数据。攻击者可通过该漏洞发起经过认证的Post请求执行客户端代码。 以下产品及版本受到影响:Rukovoditel 2.4.1。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-38559 | HotelDruid 跨站脚本漏洞 | |
| CVE-2021-40145 | GD Graphics Library资源管理错误漏洞 | |
| CVE-2020-19703 | DzzOffice 跨站脚本漏洞 | |
| CVE-2020-19704 | spring-boot-admin 跨站脚本漏洞 | |
| CVE-2020-19709 | FeehiCMS 跨站脚本漏洞 | |
| CVE-2020-19705 | thinkphp-zcms SQL注入漏洞 | |
| CVE-2020-19821 | DOYO SQL注入漏洞 | |
| CVE-2020-19822 | ZZCMS 代码注入漏洞 | |
| CVE-2020-14161 | Thecodingmachine Gotenberg 跨站脚本漏洞 | |
| CVE-2020-14160 | Gotenberg 代码问题漏洞 | |
| CVE-2021-27944 | Vizio P65-F1 命令注入漏洞 | |
| CVE-2020-20675 | Nuishop SQL注入漏洞 | |
| CVE-2021-36352 | Care2x Hospital Information Management 跨站脚本漏洞 | |
| CVE-2021-40147 | Emtec ZOC 安全漏洞 | |
| CVE-2020-18467 | Fastspot BigTree 跨站脚本漏洞 | |
| CVE-2020-18468 | qdPM 跨站脚本漏洞 | |
| CVE-2020-18469 | Rukovoditel 跨站脚本漏洞 | |
| CVE-2020-18475 | Hucart CMS 跨站脚本漏洞 | |
| CVE-2020-18476 | Hucart CMS SQL注入漏洞 | |
| CVE-2020-18477 | Hucart CMS SQL注入漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet