Vinades NukeViet是越南VINADES(Vinades)公司的一套开源的内容管理系统(CMS)。 Vinades NukeViet cms 中存在跨站脚本漏洞,该漏洞源于产品新闻模块的editor缺少对用户端数据的有效验证。 攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:NukeViet cms 4.4.0。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23418 | 6.3 MEDIUM | XML External Entity (XXE) Injection |
| CVE-2020-18175 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2021-31799 | Ruby 命令注入漏洞 | |
| CVE-2021-30124 | Microsoft Visual Studio Code 命令注入漏洞 | |
| CVE-2021-36386 | Fetchmail 资源管理错误漏洞 | |
| CVE-2020-22761 | Flatpress 跨站请求伪造漏洞 | |
| CVE-2020-21808 | Vinades NukeViet SQL注入漏洞 | |
| CVE-2020-21809 | Vinades NukeViet SQL注入漏洞 | |
| CVE-2020-18157 | Metinfo 跨站请求伪造漏洞 | |
| CVE-2020-18158 | HuCart 跨站脚本漏洞 | |
| CVE-2021-20114 | Tecnick.com TCExam 信息泄露漏洞 | |
| CVE-2021-36621 | SourceCodester Online Covid Vaccination Scheduler System SQL注入漏洞 | |
| CVE-2021-36624 | SourceCodester Phone Shop Sales Managements System SQL注入漏洞 | |
| CVE-2021-37144 | CSZ CMS 安全漏洞 | |
| CVE-2021-20111 | Tecnick.com TCExam 跨站脚本漏洞 | |
| CVE-2021-20112 | Tecnick.com TCExam 跨站脚本漏洞 | |
| CVE-2021-20113 | Tecnick.com TCExam 信息泄露漏洞 |
No comments yet