Halo是个人开发者的一套个人博客系统。 Halo 存在跨站脚本漏洞,该漏洞源于在Halo 0.4.3中存在通过X-forwarded-for Header参数的跨站脚本(XSS)漏洞。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23389 | 9.8 CRITICAL | Arbitrary Code Execution |
| CVE-2021-23390 | 9.8 CRITICAL | Arbitrary Code Execution |
| CVE-2021-36382 | 2.6 LOW | Devolutions Server 信任管理问题漏洞 |
| CVE-2021-33807 | Cartadis Gespage 路径遍历漏洞 | |
| CVE-2021-22916 | Brave 安全漏洞 | |
| CVE-2021-22917 | Brave Browser Tor Window 安全漏洞 | |
| CVE-2021-3547 | OpenVPN 信任管理问题漏洞 | |
| CVE-2021-27293 | RestSharp 安全漏洞 | |
| CVE-2021-35037 | JAMF Jamf Pro 输入验证错误漏洞 | |
| CVE-2021-35064 | VIAware 安全漏洞 | |
| CVE-2021-36377 | Fossil 信任管理问题漏洞 | |
| CVE-2020-21131 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2020-21132 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2020-21133 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2021-36383 | Xen 安全漏洞 | |
| CVE-2020-18544 | WMS SQL注入漏洞 | |
| CVE-2020-18980 | Halo 安全漏洞 | |
| CVE-2020-19204 | Lightning Wire Labs IPFire 跨站脚本漏洞 | |
| CVE-2020-19203 | pfSense 跨站脚本漏洞 | |
| CVE-2021-36381 | Edifecs Transaction Management 注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet