openBaraza HCM是一个全面的人力资源和人才管理软件解决方案,不仅包含传统的核心人力资源功能,还包含人才管理的关键方面。 openBaraza HCM 存在跨站脚本漏洞,该漏洞源于 openBaraza HCM 没有正确转义用户的输入。未经身份验证的远程攻击者可以从 hr/subscription.jsp 和 hr/application.jsp 和 hr/index.jsp 对管理用户进行存储跨站点脚本 (XSS) 攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/charlesbickel/CVE-2021-38619 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-31399 | 4.6 MEDIUM | 2N Access Unit 信任管理问题漏洞 |
| CVE-2020-18757 | MAC1100 PLC 安全漏洞 | |
| CVE-2021-21830 | AT&T Labs Xmill 缓冲区错误漏洞 | |
| CVE-2021-21812 | AT&T Labs Xmill 缓冲区错误漏洞 | |
| CVE-2020-21066 | Bento4 缓冲区错误漏洞 | |
| CVE-2021-21829 | AT&T Labs Xmill 缓冲区错误漏洞 | |
| CVE-2021-21814 | AT&T Labs Xmill 参数注入漏洞 | |
| CVE-2021-36788 | TYPO3 跨站脚本漏洞 | |
| CVE-2020-18759 | MAC1100 PLC 信息泄露漏洞 | |
| CVE-2020-18758 | MAC1100 PLC 命令注入漏洞 | |
| CVE-2021-36786 | TYPO3 信息泄露漏洞 | |
| CVE-2020-18756 | MAC1100 PLC 缓冲区错误漏洞 | |
| CVE-2020-18754 | MAC1100 PLC 信息泄露漏洞 | |
| CVE-2020-18753 | MAC1100 PLC 安全漏洞 | |
| CVE-2021-36792 | TYPO3 安全漏洞 | |
| CVE-2021-36791 | TYPO3 信息泄露漏洞 | |
| CVE-2021-36790 | TYPO3 跨站脚本漏洞 | |
| CVE-2021-36789 | TYPO3 SQL注入漏洞 | |
| CVE-2021-36380 | Sunhillo SureLine 操作系统命令注入漏洞 | |
| CVE-2021-37028 | HG8045Q 操作系统命令注入漏洞 |
显示前 20 条,共 57 条。 查看全部 → →
暂无评论