Facebook Nifty是美国Facebook公司的一个项目管理工具。该平台可以完成对项目的分工、通过图表实时控制项目进度等功能,最终实现对项目的流程化管理, Nifty Project Management Web Application中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-25453 | Blackcat Cms 跨站请求伪造漏洞 | |
| CVE-2020-23833 | Projectworlds House Rental SQL注入漏洞 | |
| CVE-2020-23828 | Sourcecodester Online Grading System 代码问题漏洞 | |
| CVE-2020-11977 | Apache Syncope 安全漏洞 | |
| CVE-2020-14331 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2020-10759 | fwupd 数据伪造问题漏洞 | |
| CVE-2020-14345 | xorg-x11-server 缓冲区错误漏洞 | |
| CVE-2020-23512 | VR CAM Model P1 授权问题漏洞 | |
| CVE-2020-23451 | Spiceworks跨站请求伪造漏洞 | |
| CVE-2020-24925 | ElkarBackup 加密问题漏洞 | |
| CVE-2020-24924 | ElkarBackup 跨站脚本漏洞 | |
| CVE-2020-14346 | xorg-x11-server 数字错误漏洞 | |
| CVE-2020-14361 | xorg-x11-server 数字错误漏洞 | |
| CVE-2020-14362 | xorg-x11-server 数字错误漏洞 |
No comments yet