SOGo是一个非常快速且可扩展的现代协作套件。它提供日历、地址簿管理和功能齐全的 Webmail 客户端以及资源共享和权限处理。 SOGo 4.3.1 之前版本存在跨站脚本漏洞,该漏洞源于允许攻击者在用户阅读包含恶意代码的电子邮件时获取用户敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26062 | 7.0 HIGH | Nokia Web Element Manager 安全漏洞 |
| CVE-2023-3238 | 6.3 MEDIUM | OTCMS server-side request forgery |
| CVE-2023-3237 | 6.3 MEDIUM | OTCMS hard-coded password |
| CVE-2023-3236 | 6.3 MEDIUM | mccms Comic.php pic_save server-side request forgery |
| CVE-2023-3235 | 6.3 MEDIUM | mccms Comic.php pic_api server-side request forgery |
| CVE-2023-3240 | 3.5 LOW | OTCMS usersNews_deal.php path traversal |
| CVE-2023-3239 | 3.5 LOW | OTCMS path traversal |
| CVE-2023-3241 | 3.5 LOW | OTCMS path traversal |
| CVE-2023-3231 | 3.1 LOW | UJCMS ZIP Package information disclosure |
| CVE-2023-25434 | LibTIFF 安全漏洞 | |
| CVE-2023-34613 | SOJO 缓冲区错误漏洞 | |
| CVE-2023-34867 | JerryScript 安全漏洞 | |
| CVE-2023-34868 | JerryScript 安全漏洞 | |
| CVE-2023-25367 | Siglent SDS 安全漏洞 | |
| CVE-2021-31280 | tp5cms 跨站脚本漏洞 | |
| CVE-2023-34609 | Jettison 缓冲区错误漏洞 | |
| CVE-2023-34610 | json-io 缓冲区错误漏洞 | |
| CVE-2023-34611 | mJson 缓冲区错误漏洞 | |
| CVE-2023-34612 | ph-commons 缓冲区错误漏洞 | |
| CVE-2023-25368 | Siglent SDS 安全漏洞 |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet