fastadmin是一套基于ThinkPHP和Bootstrap的网站后台开发框架。 fastadmin V1.0.0.20191212 beta版本存在SQL注入漏洞,该漏洞源于当拥有管理员权限的用户已经登录时,URL admin ajax中可以传递一个恶意参数用于SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7774 | 7.3 HIGH | Prototype Pollution |
| CVE-2020-28687 | Code Projects Artworks Gallery 代码问题漏洞 | |
| CVE-2020-13958 | Apache OpenOffice 安全漏洞 | |
| CVE-2020-27553 | Basetech Ge-131 Bt-1837836 路径遍历漏洞 | |
| CVE-2020-27554 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-25798 | LimeSurvey 跨站脚本漏洞 | |
| CVE-2020-27555 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27556 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27557 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27558 | Basetech Ge-131 Bt-1837836 授权问题漏洞 | |
| CVE-2020-25746 | Resourcexpress Qubi3 信息泄露漏洞 | |
| CVE-2020-26701 | Kaaproject Kaa IoT Platform 跨站脚本漏洞 | |
| CVE-2020-28688 | Code Projects Artworks Gallery 代码问题漏洞 | |
| CVE-2020-28647 | Progress Software MOVEit Transfer 跨站脚本漏洞 | |
| CVE-2020-27192 | Binarynights Forklift 代码注入漏洞 | |
| CVE-2020-15349 | Binarynights Forklift 安全漏洞 | |
| CVE-2020-10776 | Red Hat Keycloak 跨站脚本漏洞 | |
| CVE-2020-25705 | Linux kernel 安全特征问题漏洞 | |
| CVE-2020-14389 | Red Hat Single Sign-On 安全漏洞 | |
| CVE-2020-28129 | SourceCodester Gym Management System 跨站脚本漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet