Flatpress是Flatpress社区的一个基于Php无需数据库支持的博客建站系统。 FlatPress 中存在跨站请求伪造漏洞,该漏洞源于产品 flat/admin.php 页面的DeleteFile函数未能充分验证请求来自可信用户。攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:FlatPress 1.1。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23418 | 6.3 MEDIUM | XML External Entity (XXE) Injection |
| CVE-2020-18175 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2021-31799 | Ruby 命令注入漏洞 | |
| CVE-2021-30124 | Microsoft Visual Studio Code 命令注入漏洞 | |
| CVE-2021-36386 | Fetchmail 资源管理错误漏洞 | |
| CVE-2020-22765 | Vinades NukeViet 跨站脚本漏洞 | |
| CVE-2020-21808 | Vinades NukeViet SQL注入漏洞 | |
| CVE-2020-21809 | Vinades NukeViet SQL注入漏洞 | |
| CVE-2020-18157 | Metinfo 跨站请求伪造漏洞 | |
| CVE-2020-18158 | HuCart 跨站脚本漏洞 | |
| CVE-2021-20114 | Tecnick.com TCExam 信息泄露漏洞 | |
| CVE-2021-36621 | SourceCodester Online Covid Vaccination Scheduler System SQL注入漏洞 | |
| CVE-2021-36624 | SourceCodester Phone Shop Sales Managements System SQL注入漏洞 | |
| CVE-2021-37144 | CSZ CMS 安全漏洞 | |
| CVE-2021-20111 | Tecnick.com TCExam 跨站脚本漏洞 | |
| CVE-2021-20112 | Tecnick.com TCExam 跨站脚本漏洞 | |
| CVE-2021-20113 | Tecnick.com TCExam 信息泄露漏洞 |
No comments yet