Progress Software MOVEit Transfer是美国Progress Software公司的一套文件传输软件。 MOVEit Transfer 2020.1之前版本存在跨站脚本漏洞,该漏洞源于恶意用户可以在应用程序中编写和存储有效负载。如果MOVEit传输实例中的受害者与存储的有效负载交互,它可以在受害者的浏览器(XSS)上下文中调用和执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | MOVEit Transfer 2020 web application Stored Cross-Site Scripting (XSS) | https://github.com/SECFORCE/Progress-MOVEit-Transfer-2020.1-Stored-XSS-CVE-2020-28647 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-7774 | 7.3 HIGH | Prototype Pollution |
| CVE-2020-25746 | Resourcexpress Qubi3 信息泄露漏洞 | |
| CVE-2020-13958 | Apache OpenOffice 安全漏洞 | |
| CVE-2020-21665 | fastadmin SQL注入漏洞 | |
| CVE-2020-27553 | Basetech Ge-131 Bt-1837836 路径遍历漏洞 | |
| CVE-2020-27554 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-25798 | LimeSurvey 跨站脚本漏洞 | |
| CVE-2020-27555 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27556 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27557 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27558 | Basetech Ge-131 Bt-1837836 授权问题漏洞 | |
| CVE-2020-26701 | Kaaproject Kaa IoT Platform 跨站脚本漏洞 | |
| CVE-2020-28687 | Code Projects Artworks Gallery 代码问题漏洞 | |
| CVE-2020-28688 | Code Projects Artworks Gallery 代码问题漏洞 | |
| CVE-2020-27192 | Binarynights Forklift 代码注入漏洞 | |
| CVE-2020-15349 | Binarynights Forklift 安全漏洞 | |
| CVE-2020-10776 | Red Hat Keycloak 跨站脚本漏洞 | |
| CVE-2020-25705 | Linux kernel 安全特征问题漏洞 | |
| CVE-2020-14389 | Red Hat Single Sign-On 安全漏洞 | |
| CVE-2020-28129 | SourceCodester Gym Management System 跨站脚本漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet