Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。Nextcloud Contacts是其中的一个联系人信息同步和编辑应用程序。 Nextcloud Contacts 3.3.0 存在跨站脚本漏洞,该漏洞源于缺少文件类型检查,恶意用户可以上传恶意SVG文件来执行跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Nextcloud Contacts | Fixed in 3.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-36168 | 9.3 CRITICAL | Veritas Resiliency Platform 安全漏洞 |
| CVE-2020-36167 | 9.3 CRITICAL | Veritas Backup Exec 代码问题漏洞 |
| CVE-2020-36166 | 9.3 CRITICAL | 多款Veritas产品安全漏洞 |
| CVE-2020-36165 | 9.3 CRITICAL | Veritas Desktop and Laptop Option 访问控制错误漏洞 |
| CVE-2020-36164 | 9.3 CRITICAL | Veritas Enterprise Vault 安全漏洞 |
| CVE-2020-36163 | 9.3 CRITICAL | Veritas NetBackup Opscenter 安全漏洞 |
| CVE-2020-36162 | 9.3 CRITICAL | Veritas CloudPoint 安全漏洞 |
| CVE-2020-36169 | 9.3 CRITICAL | Veritas NetBackup和Veritas NetBackup Opscenter 访问控制错误漏洞 |
| CVE-2020-36160 | 9.3 CRITICAL | Veritas System Recovery 安全漏洞 |
| CVE-2020-36178 | Tp-link TL-WR840N 操作系统命令注入漏洞 | |
| CVE-2020-25498 | Beetel router 777VR1 跨站脚本漏洞 | |
| CVE-2020-8275 | Citrix Secure Mail For Android 访问控制错误漏洞 | |
| CVE-2019-16962 | ZOHO ManageEngine Desktop Central 注入漏洞 | |
| CVE-2020-36179 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2020-29041 | Web-Sesame 安全漏洞 | |
| CVE-2020-8274 | Citrix Secure Mail For Android 代码注入漏洞 | |
| CVE-2020-8280 | Nextcloud 跨站脚本漏洞 | |
| CVE-2020-8264 | Rails 跨站脚本漏洞 | |
| CVE-2020-35262 | Digisol Systems DG-HR3400 跨站脚本漏洞 | |
| CVE-2019-16954 | SolarWinds Web Help Desk 注入漏洞 |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet