Fluxbb是Fluxbb组织的一款基于Php的论坛系统。 FluxBB 1.5.11 存在跨站脚本漏洞,该漏洞允许攻击者将XSS有效载荷注入到“博客内容”中,每当任何用户访问博客时,XSS就会触发,攻击者可利用该漏洞可以根据精心制作的有效载荷窃取cookie。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-28413 | 5.3 MEDIUM | MantisBT SQL注入漏洞 |
| CVE-2020-29231 | Egavilanmedia User Registration & Login System 跨站脚本漏洞 | |
| CVE-2020-35847 | Agentejo Cockpit SQL注入漏洞 | |
| CVE-2020-29230 | Egavilanmedia User Registration & Login System 跨站脚本漏洞 | |
| CVE-2020-28365 | Sentrifugo 跨站脚本漏洞 | |
| CVE-2020-29228 | Egavilanmedia User Registration & Login System SQL注入漏洞 | |
| CVE-2020-35849 | MantisBT 安全漏洞 | |
| CVE-2020-5809 | Umbraco 跨站脚本漏洞 | |
| CVE-2020-5810 | Umbraco 跨站脚本漏洞 | |
| CVE-2020-5811 | Umbraco 路径遍历漏洞 | |
| CVE-2020-29233 | WonderCMS 跨站脚本漏洞 | |
| CVE-2020-29469 | WonderCMS 跨站脚本漏洞 | |
| CVE-2020-35241 | Flatpress 跨站脚本漏洞 | |
| CVE-2020-29477 | Invision Community 跨站脚本漏洞 | |
| CVE-2020-29594 | Rocket.Chat 授权问题漏洞 | |
| CVE-2020-35850 | Agentejo Cockpit 代码问题漏洞 | |
| CVE-2020-35846 | Agentejo Cockpit SQL注入漏洞 | |
| CVE-2020-35848 | Agentejo Cockpit SQL注入漏洞 | |
| CVE-2020-27534 | Docker Engine 路径遍历漏洞 | |
| CVE-2020-35737 | Newgen Egov Correspondence Management System 安全漏洞 |
Showing top 20 of 37 CVEs. View all on vendor page → →
No comments yet