Form Tools是开源的一个表单工具脚本、模块、主题和 API 的代码库。 Form Tools 存在跨站脚本漏洞,该漏洞源于从 3.0.20 开始,在 Form Tools 中发现了一个问题。 低权限用户可以在通过submission_id参数查看表单时触发反射型XSS,例如clients/forms/edit_submission.php?form_id=1&view_id=1&submission_id=[XSS]。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-22944 | Ubiquiti Networks UniFi Protect 访问控制错误漏洞 | |
| CVE-2021-40330 | Git 处理逻辑错误漏洞 | |
| CVE-2021-36981 | SerNet verinice 代码问题漏洞 | |
| CVE-2021-3634 | Libssh 缓冲区错误漏洞 | |
| CVE-2021-27556 | Nature Easy Soft Network Technology ZenTao 操作系统命令注入漏洞 | |
| CVE-2021-27557 | Nature Easy Soft Network Technology ZenTao 跨站请求伪造漏洞 | |
| CVE-2021-27558 | Nature Easy Soft Network Technology ZenTao 跨站脚本漏洞 | |
| CVE-2021-36356 | Kramer Electronics VIAware 代码问题漏洞 | |
| CVE-2020-13639 | Outsystems OutSystems Platform 跨站脚本漏洞 | |
| CVE-2021-38145 | Form Tools SQL注入漏洞 | |
| CVE-2021-38143 | Form Tools 跨站脚本漏洞 | |
| CVE-2020-19046 | S-CMS 跨站脚本漏洞 | |
| CVE-2020-19047 | iWebShop 跨站请求伪造漏洞 | |
| CVE-2020-19048 | MyBB 跨站脚本漏洞 | |
| CVE-2020-19049 | MyBB 跨站脚本漏洞 | |
| CVE-2021-22684 | Samsung Galaxy Gear Series Tizen 输入验证错误漏洞 | |
| CVE-2020-20495 | bludit 安全漏洞 | |
| CVE-2021-22943 | Ubiquiti Networks UniFi Protect 授权问题漏洞 | |
| CVE-2021-22929 | Brave 日志信息泄露漏洞 | |
| CVE-2021-21811 | AT&T Labs Xmill 数字错误漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet