ClinicCases是一个开源案例管理系统,专为法学院诊所设计。 ClinicCases 7.3.3版本存在跨站脚本漏洞,该漏洞源于软件对于用户提交的参数缺少有效的验证和过滤。漏洞允许未经身份验证的攻击者可利用该漏洞通过制作恶意URL引入任意JavaScript。攻击者可以通过会话令牌窃取来接管帐户。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | ClinicCases 7.3.3 is susceptible to multiple reflected cross-site scripting vulnerabilities that could allow unauthenticated attackers to introduce arbitrary JavaScript by crafting a malicious URL. This can result in account takeover via session token theft. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-38704.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-38617 | 8.8 HIGH | Eigen NLP 安全漏洞 |
| CVE-2021-38616 | 7.6 HIGH | Eigen NLP 安全漏洞 |
| CVE-2021-38615 | 6.3 MEDIUM | Eigen NLP 安全漏洞 |
| CVE-2021-38841 | Simple Water Refilling Station Management System 代码问题漏洞 | |
| CVE-2021-38840 | Simple Water Refilling Station Management System SQL注入漏洞 | |
| CVE-2021-39278 | Moxa多款产品跨站脚本漏洞 | |
| CVE-2021-39279 | Moxa 多款产品操作系统命令注入漏洞 | |
| CVE-2021-28136 | Espressif ESP-IDF缓冲区错误漏洞 | |
| CVE-2021-34144 | Zhuhai Jieli AC690X输入验证错误漏洞 | |
| CVE-2021-28135 | Espressif ESP-IDF 安全漏洞 | |
| CVE-2021-28155 | JBL TUNE500BT输入验证错误漏洞 | |
| CVE-2021-34150 | Bluetrum AB5301A 缓冲区错误漏洞 | |
| CVE-2021-31613 | Zhuhai Jieli AC690X输入验证错误漏洞 | |
| CVE-2021-31611 | Zhuhai Jieli AC690X 输入验证错误漏洞 | |
| CVE-2021-31786 | Actions ATS2815 输入验证错误漏洞 | |
| CVE-2021-28139 | Espressif ESP-IDF 代码注入漏洞 | |
| CVE-2021-34148 | Cypress WICED BT输入验证错误漏洞 | |
| CVE-2021-34147 | Cypress WICED BT 输入验证错误漏洞 | |
| CVE-2021-34145 | Cypress WICED BT 输入验证错误漏洞 | |
| CVE-2021-31609 | Silicon Labs iWRAP 安全漏洞 |
Showing top 20 of 102 CVEs. View all on vendor page → →
No comments yet