Cute Editor for ASP.NET 6.4 存在一个反射型跨站脚本(XSS)漏洞,原因是 页面对 GET 参数的验证不当。一个远程且未认证的攻击者可以构造一个 URL,当该 URL 在一个已登录到运行此易受攻击组件的网站的浏览器会话中被受害者打开时,会在那個网站的安全上下文中执行任意 JavaScript 代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92880 | 6.3 MEDIUM | vgmstream EA SCHl parser vadpcm_decoder.c vadpcm_read_coefs_be out-of-bounds write |
| CVE-2026-92881 | 4.3 MEDIUM | vgmstream AWB parser awb.c init_vgmstream_awb_memory divide by zero |
| CVE-2026-92879 | 4.3 MEDIUM | vgmstream mus_acm.c parse_mus resource consumption |
| CVE-2026-52483 | MitraStar路由器固件1.11认证命令注入漏洞 | |
| CVE-2025-55787 | MailData邮件归档系统v4.2 SQL注入漏洞 |
No comments yet