docsify是一款文档网站生成器。 Docsify 中存在跨站脚本漏洞。该漏洞源于可以通过插入更多“///”字符绕过isURL外部检查、从远程url解析HTML时,对主页上的HTML代码进行清理,但这种清理不会在侧边栏中进行。攻击者可通过该漏洞执行Javascript代码。以下产品及版本受到影响:docsify 4.12.0 之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | docsify | unspecified ~ 4.12.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-36252 | 6.8 MEDIUM | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36250 | 6.1 MEDIUM | Owncloud ownCloud 加密问题漏洞 |
| CVE-2020-36248 | 3.9 LOW | Owncloud ownCloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36251 | 3.5 LOW | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-12374 | 多款 Intel Server System 产品缓冲区错误漏洞 | |
| CVE-2021-22702 | Schneider PowerLogic 产品信息泄露漏洞 | |
| CVE-2020-13549 | Sytech XL Reporter 权限许可和访问控制问题漏洞 | |
| CVE-2021-27328 | Yeastar NeoGate TG400 路径遍历漏洞 | |
| CVE-2021-27214 | ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 | |
| CVE-2021-27351 | Telegram 代码问题漏洞 | |
| CVE-2021-26713 | Digium Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2020-35499 | Linux kernel 代码问题漏洞 | |
| CVE-2021-27509 | Visualware MyConnection Server 安全漏洞 | |
| CVE-2021-3189 | Npm slashify 输入验证错误漏洞 | |
| CVE-2020-12668 | HubSpot Jinjava 信息泄露漏洞 | |
| CVE-2020-12873 | Alfresco Software Alfresco Enterprise和Alfresco 注入漏洞 | |
| CVE-2020-24392 | Voloko Twitter-stream 信任管理问题漏洞 | |
| CVE-2020-24393 | TweetStream 信任管理问题漏洞 | |
| CVE-2020-24617 | Mailtrain SQL注入漏洞 | |
| CVE-2020-27997 | Smartstore SmartStoreNET 跨站请求伪造漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet