PekeUpload是哥伦比亚Pedro Molina个人开发者的一个 Jquery Html5 文件上传插件。 pekeUpload存在跨站脚本漏洞,该漏洞的存在是由于对用户提供的数据没有进行充分的清理。远程攻击者可利用该漏洞可以诱骗受害者遵循一个特别制作的链接,并在用户的浏览器中执行任意的HTML和脚本代码,在易受攻击的网站。公开的漏洞允许远程攻击者可利用该漏洞执行跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | pekeupload | 0 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23732 | 9.0 CRITICAL | Arbitrary Code Execution |
| CVE-2021-23718 | 6.5 MEDIUM | Server-side Request Forgery (SSRF) |
| CVE-2021-38378 | Open-xchange OX App Suite 安全漏洞 | |
| CVE-2021-44079 | Wazuh 命令注入漏洞 | |
| CVE-2021-33488 | Open-xchange OX App Suite 输入验证错误漏洞 | |
| CVE-2021-33489 | Open-xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2021-33490 | Open-xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2021-33491 | Open-xchange OX App Suite 路径遍历漏洞 | |
| CVE-2021-33492 | Open-xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2021-33493 | Open-xchange OX App Suite 代码注入漏洞 | |
| CVE-2021-33494 | Open-xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2021-33495 | Open-xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2021-38146 | Wipro Holmes Orchestrator 路径遍历漏洞 | |
| CVE-2021-38374 | Open-xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2021-38375 | Open-xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2021-38376 | Open-xchange OX App Suite 授权问题漏洞 | |
| CVE-2021-38377 | Open-xchange OX App Suite 安全特征问题特征问题漏洞 | |
| CVE-2020-22719 | Shimo Document 跨站脚本漏洞 | |
| CVE-2021-43581 | Open Design Alliance Drawings SDK 缓冲区错误漏洞 | |
| CVE-2021-43582 | Open Design Alliance Drawings SDK 资源管理错误漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet