Contao是一套采用PHP开发的开源内容管理系统(CMS)。该系统支持搜索引擎、权限管理和CSS框架等。 Contao 4.4.52之前版本, 4.9系列4.9.6之前版本和4.10系列4.10.1之前版本中存在安全漏洞,该漏洞允许攻击者触发Contao的跨站点脚本,以便在网站的上下文中运行JavaScript代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7742 | 7.5 HIGH | Prototype Pollution |
| CVE-2020-25985 | Mono 路径遍历漏洞 | |
| CVE-2020-25343 | Symphony CMS 跨站脚本漏洞 | |
| CVE-2020-24722 | GAEN 协议安全漏洞 | |
| CVE-2020-14355 | 红帽 SPICE remote display system 缓冲区错误漏洞 | |
| CVE-2020-11800 | Zabbix SIA Zabbix 安全漏洞 | |
| CVE-2019-16160 | MikroTik RouterOS 输入验证错误漏洞 | |
| CVE-2020-24246 | Peplink Balance 安全漏洞 | |
| CVE-2020-26596 | WordPress Elementor Pro 输入验证错误漏洞 | |
| CVE-2020-26870 | DOMPurify 跨站脚本漏洞 | |
| CVE-2020-17551 | ImpressCMS 跨站脚本漏洞 | |
| CVE-2020-26876 | WordPress 安全漏洞 | |
| CVE-2020-26880 | Sympa 安全漏洞 | |
| CVE-2020-26164 | kdeconnect-kde 资源管理错误漏洞 | |
| CVE-2020-25867 | SOPlanning 授权问题漏洞 | |
| CVE-2020-15501 | Smarter Coffee Maker 安全漏洞 |
No comments yet