X2Engine X2CRM是美国X2Engine公司的一个应用程序。一个面向中小企业的下一代开源社交销售应用程序。 X2Engine X2CRM 存在安全漏洞,该漏洞源于当浏览器连接到信任的网站时,跨站点脚本(XSS)攻击可能导致任意代码(javascript)在用户的浏览器中运行。此外,当用户尝试访问 CRM 的任何页面时,都会执行跨站点脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | X2CRM | 8 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-23812 | 9.8 CRITICAL | Malicious Package |
| CVE-2021-23648 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-21164 | 3.7 LOW | Denial of Service (DoS) |
| CVE-2021-39697 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39708 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-39690 | Google Android 输入验证错误漏洞 | |
| CVE-2021-39685 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-39667 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-39624 | Google Android 资源管理错误漏洞 | |
| CVE-2021-0957 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39686 | Google Android 竞争条件问题漏洞 | |
| CVE-2021-39694 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39695 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39692 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39698 | Google Android 资源管理错误漏洞 | |
| CVE-2021-39701 | Google Android 输入验证错误漏洞 | |
| CVE-2021-39702 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39703 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39704 | Google Android 权限许可和访问控制问题漏洞 | |
| CVE-2021-39706 | Google Android 权限许可和访问控制问题漏洞 |
Showing top 20 of 80 CVEs. View all on vendor page → →
No comments yet