moziloCMS是开源的一个内容管理系统(CMS)。它主要针对对 HTML 知之甚少的用户,并以其对初学者友好的操作而令人印象深刻。 moziloCMS 存在跨站脚本漏洞,该漏洞源于mozilla ocms的2.0版本中存在存储型的跨站点脚本(XSS)漏洞。攻击者可利用该漏洞通过输入到“Content”参数中的精心制作的有效负载执行任意web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-30116 | 10.0 CRITICAL | Unauthenticated credential leak and business logic flaw in Kaseya VSA <= v9.5.6 |
| CVE-2021-30120 | 9.9 CRITICAL | 2FA bypass in Kaseya VSA <= v9.5.6 |
| CVE-2021-30118 | 9.8 CRITICAL | Unauthenticated Remote Code Execution in Kaseya VSA < v9.5.5 |
| CVE-2021-30117 | 9.8 CRITICAL | Authenticated SQL injection in Kaseya VSA < v9.5.6 |
| CVE-2021-23405 | 8.3 HIGH | SQL Injection |
| CVE-2021-30201 | 7.5 HIGH | Unauthenticated XML External Entity vulnerability in Kaseya VSA < v9.5.6 |
| CVE-2021-30121 | 6.5 MEDIUM | (Semi-)Authenticated local file inclusion in Kaseya VSA < v9.5.6 |
| CVE-2021-30119 | 5.4 MEDIUM | Authenticated Authenticated reflective XSS in Kaseya VSA <= v9.5.6 |
| CVE-2020-25876 | Codoforum 跨站脚本漏洞 | |
| CVE-2020-21333 | PublicCMS 跨站脚本漏洞 | |
| CVE-2020-25877 | Blackcat Cms 跨站脚本漏洞 | |
| CVE-2020-25875 | Codoforum 跨站脚本漏洞 | |
| CVE-2021-35358 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-35361 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-35360 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-36371 | Emissary-Ingress 信任管理问题漏洞 | |
| CVE-2021-33214 | Hms Networks eCatcher 安全漏洞 | |
| CVE-2021-33792 | Foxit Reader 和 Foxit PhantomPDF 缓冲区错误漏洞 | |
| CVE-2021-33795 | Foxit Reader和Foxit PhantomPDF 安全漏洞 | |
| CVE-2021-27037 | Autodesk Design Review 资源管理错误漏洞 |
Showing top 20 of 48 CVEs. View all on vendor page → →
No comments yet