Mike Perham sidekiq是Mike Perham开源的一个应用软件。使用线程在同一进程中同时处理许多作业 Sidekiq 5.1.3版本及之前版本和6.x系列6.2.0版本及之前版本存在跨站脚本漏洞,该漏洞允许通过live-poll特性的队列名进行XSS。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Sidekiq through 5.1.3 and 6.x through 6.2.0 contains a cross-site scripting vulnerability via the queue name of the live-poll feature when Internet Explorer is used. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-30151.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-30140 | 5.4 MEDIUM | Liquidfiles 跨站脚本漏洞 |
| CVE-2021-30144 | 4.3 MEDIUM | GLPI 安全漏洞 |
| CVE-2021-27343 | SerenityOS 缓冲区错误漏洞 | |
| CVE-2021-30164 | Redmine 安全漏洞 | |
| CVE-2021-30157 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-30158 | MediaWiki 授权问题漏洞 | |
| CVE-2021-30149 | Ocproducts Composr 代码问题漏洞 | |
| CVE-2021-30150 | Composr CMS 跨站脚本漏洞 | |
| CVE-2021-30130 | Terrafrost phpseclib 数据伪造问题漏洞 | |
| CVE-2021-30154 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-36306 | Redmine 跨站脚本漏洞 | |
| CVE-2021-30163 | Redmine 信息泄露漏洞 | |
| CVE-2020-36308 | Redmine 注入漏洞 | |
| CVE-2021-27357 | RIOT RIOT-OS 安全漏洞 | |
| CVE-2021-27697 | RIOT RIOT-OS 缓冲区错误漏洞 | |
| CVE-2021-27698 | RIOT RIOT-OS 安全漏洞 | |
| CVE-2021-28075 | IKuai OS 安全漏洞 | |
| CVE-2021-28874 | SerenityOS 缓冲区错误漏洞 | |
| CVE-2021-30045 | SerenityOS 缓冲区错误漏洞 | |
| CVE-2021-30046 | VIGRA 安全漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet