pczupil X2CRM是pczupil开源的一个应用程序。一个面向中小企业的下一代开源社交销售应用程序。 X2CRM v7.1 存在跨站脚本漏洞,该漏洞允许远程攻击者通过 index.php contacts create page 中的 Name 和 Last Name 字段注入任意web脚本或HTML来获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-26827 | TP-Link WR2041 缓冲区错误漏洞 | |
| CVE-2021-31152 | Multilaser Router AC1200 跨站请求伪造漏洞 | |
| CVE-2017-20004 | Mozilla Rust 竞争条件问题漏洞 | |
| CVE-2020-36322 | Linux kernel 安全漏洞 | |
| CVE-2018-25008 | Mozilla Rust 安全漏洞 | |
| CVE-2020-36323 | Rust 格式化字符串错误漏洞 | |
| CVE-2021-27815 | exif 代码问题漏洞 | |
| CVE-2021-26805 | Daniel Kamil Kozar tsMuxer 安全漏洞 | |
| CVE-2021-28300 | GPAC 代码问题漏洞 | |
| CVE-2021-29338 | OpenJPEG 输入验证错误漏洞 | |
| CVE-2020-36120 | libsixel 缓冲区错误漏洞 | |
| CVE-2021-27113 | D-Link DIR-816 A2 操作系统命令注入漏洞 | |
| CVE-2021-27114 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2020-19778 | ShopXO 安全漏洞 | |
| CVE-2021-26812 | 8X8 Docker Jitsi Meet 跨站脚本漏洞 | |
| CVE-2021-27990 | Appspace 授权问题漏洞 | |
| CVE-2020-29592 | Matteo Piovanelli Orchard 代码问题漏洞 | |
| CVE-2020-29593 | Matteo Piovanelli Orchard 跨站脚本漏洞 | |
| CVE-2021-30493 | Razer Synapse 3 安全漏洞 | |
| CVE-2021-30494 | Razer Synapse 3 安全漏洞 |
Showing top 20 of 55 CVEs. View all on vendor page → →
No comments yet