moziloCMS是开源的一个内容管理系统(CMS)。它主要针对对 HTML 知之甚少的用户,并以其对初学者友好的操作而令人印象深刻。 moziloCMS 存在跨站脚本漏洞,该漏洞源于mozilla ocms的2.0版本中存在存储型的跨站点脚本(XSS)漏洞。攻击者可利用该漏洞通过输入到“Content”参数中的精心制作的有效负载执行任意web脚本或HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-30116 | 10.0 CRITICAL | Kaseya VSA 输入验证错误漏洞 |
| CVE-2021-30120 | 9.9 CRITICAL | Kaseya VSA 安全漏洞 |
| CVE-2021-30118 | 9.8 CRITICAL | Kaseya VSA RMM 代码问题漏洞 |
| CVE-2021-30117 | 9.8 CRITICAL | Kaseya VSA SQL注入漏洞 |
| CVE-2021-23405 | 8.3 HIGH | Pimcore SQL注入漏洞 |
| CVE-2021-30201 | 7.5 HIGH | Kaseya VSA 代码问题漏洞 |
| CVE-2021-30121 | 6.5 MEDIUM | Kaseya VSA 代码注入漏洞 |
| CVE-2021-30119 | 5.4 MEDIUM | Kaseya VSA 跨站脚本漏洞 |
| CVE-2020-25876 | Codoforum 跨站脚本漏洞 | |
| CVE-2020-21333 | PublicCMS 跨站脚本漏洞 | |
| CVE-2020-25877 | Blackcat Cms 跨站脚本漏洞 | |
| CVE-2020-25875 | Codoforum 跨站脚本漏洞 | |
| CVE-2021-35358 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-35361 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-35360 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-36371 | Emissary-Ingress 信任管理问题漏洞 | |
| CVE-2021-33214 | Hms Networks eCatcher 安全漏洞 | |
| CVE-2021-33792 | Foxit Reader 和 Foxit PhantomPDF 缓冲区错误漏洞 | |
| CVE-2021-33795 | Foxit Reader和Foxit PhantomPDF 安全漏洞 | |
| CVE-2021-27037 | Autodesk Design Review 资源管理错误漏洞 |
显示前 20 条,共 48 条。 查看全部 → →
暂无评论