Cute Editor for ASP.NET 6.4 存在一个反射型跨站脚本(XSS)漏洞,原因是 页面对 GET 参数的验证不当。一个远程且未认证的攻击者可以构造一个 URL,当该 URL 在一个已登录到运行此易受攻击组件的网站的浏览器会话中被受害者打开时,会在那個网站的安全上下文中执行任意 JavaScript 代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-92880 | 6.3 MEDIUM | vgmstream vadpcm_read_coefs_be 越界写漏洞 |
| CVE-2026-92881 | 4.3 MEDIUM | vgmstream AWB解析器除零漏洞 |
| CVE-2026-92879 | 4.3 MEDIUM | vgmstream parse_mus 资源耗尽漏洞 |
| CVE-2026-52483 | MitraStar路由器固件1.11认证命令注入漏洞 | |
| CVE-2025-55787 | MailData邮件归档系统v4.2 SQL注入漏洞 |
暂无评论