Eclipse Vertx-web是Eclipse基金会的一个用于构建Web应用的框架。 Vert.x-Web framework v4.0 milestone 1-4 存在跨站请求伪造漏洞,该漏洞源程序没有执行正确的CSRF验证。它不是比较请求中的CSRF令牌与cookie中的CSRF令牌,而是比较cookie中的CSRF令牌与存储在会话中的CSRF令牌。攻击者可利用该漏洞甚至不需要在请求中提供CSRF令牌,导致CSRF攻击成功。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/andikahilmy/CVE-2020-35217-vertx-web-vulnerable | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-28483 | 7.1 HIGH | HTTP Response Splitting |
| CVE-2021-23326 | 6.3 MEDIUM | Command Injection |
| CVE-2020-28452 | 6.3 MEDIUM | Cross-site Request Forgery (CSRF) |
| CVE-2020-25385 | Nagios Log Server 跨站脚本漏洞 | |
| CVE-2021-3110 | Prestashop SQL注入漏洞 | |
| CVE-2021-3137 | XWiki 跨站脚本漏洞 | |
| CVE-2020-27851 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-27852 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-27850 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-13133 | Tufin Securechange 跨站脚本漏洞 | |
| CVE-2020-13134 | Tufin Securechange 跨站脚本漏洞 | |
| CVE-2020-25684 | Dnsmasq 安全漏洞 | |
| CVE-2020-19364 | OpenEMR 代码问题漏洞 | |
| CVE-2020-19363 | Vtiger CRM 信息泄露漏洞 | |
| CVE-2020-19362 | Vtiger CRM 跨站脚本漏洞 | |
| CVE-2020-19361 | MedinTux 跨站脚本漏洞 | |
| CVE-2020-19360 | FHEM 信息泄露漏洞 | |
| CVE-2020-25685 | dnsmasq 加密问题漏洞 | |
| CVE-2020-14360 | X.Org Server 缓冲区错误漏洞 | |
| CVE-2020-35239 | CakePHP 跨站请求伪造漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet