Form Tools是开源的一个表单工具脚本、模块、主题和 API 的代码库。 Form Tools 存在跨站脚本漏洞,该漏洞源于从 3.0.20 版本开始,在 Form Tools 中发现了一个问题。 当管理员创建客户帐户时,客户可以登录并继续更改姓名和姓氏。 但是,这些字段容易受到 XSS 负载插入的影响,当管理员尝试查看客户端列表时会在管理面板中触发。 这种类型的 XSS(存储)会导致提取属于管理员的 PHPSESSID cookie。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-22944 | Ubiquiti Networks UniFi Protect 访问控制错误漏洞 | |
| CVE-2021-40330 | Git 处理逻辑错误漏洞 | |
| CVE-2021-36981 | SerNet verinice 代码问题漏洞 | |
| CVE-2021-3634 | Libssh 缓冲区错误漏洞 | |
| CVE-2021-27556 | Nature Easy Soft Network Technology ZenTao 操作系统命令注入漏洞 | |
| CVE-2021-27557 | Nature Easy Soft Network Technology ZenTao 跨站请求伪造漏洞 | |
| CVE-2021-27558 | Nature Easy Soft Network Technology ZenTao 跨站脚本漏洞 | |
| CVE-2021-36356 | Kramer Electronics VIAware 代码问题漏洞 | |
| CVE-2020-13639 | Outsystems OutSystems Platform 跨站脚本漏洞 | |
| CVE-2021-38145 | Form Tools SQL注入漏洞 | |
| CVE-2021-38144 | Form Tools 跨站脚本漏洞 | |
| CVE-2020-19046 | S-CMS 跨站脚本漏洞 | |
| CVE-2020-19047 | iWebShop 跨站请求伪造漏洞 | |
| CVE-2020-19048 | MyBB 跨站脚本漏洞 | |
| CVE-2020-19049 | MyBB 跨站脚本漏洞 | |
| CVE-2021-22684 | Samsung Galaxy Gear Series Tizen 输入验证错误漏洞 | |
| CVE-2020-20495 | bludit 安全漏洞 | |
| CVE-2021-22943 | Ubiquiti Networks UniFi Protect 授权问题漏洞 | |
| CVE-2021-22929 | Brave 日志信息泄露漏洞 | |
| CVE-2021-21811 | AT&T Labs Xmill 数字错误漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet