PortlandLabs Concrete Cms是美国PortlandLabs公司的一个面向团队的开源内容管理系统。 PortlandLabs Concrete CMS 中存在跨站脚本漏洞,该漏洞源于产品播客评论功能的website字段未能正确处理用户输入输入。攻击者可通过该漏洞导致客户端代码执行。以下产品及版本受到影响:Concrete CMS 8.5.5 版本及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36134 | 7.4 HIGH | Out of bounds write in Netop Vision Pro |
| CVE-2021-23445 | 3.1 LOW | Cross-site Scripting (XSS) |
| CVE-2021-0424 | Mediatek 芯片 缓冲区错误漏洞 | |
| CVE-2021-41329 | Datalust Seq 安全漏洞 | |
| CVE-2021-31605 | Openvpn OpenVPN 命令注入漏洞 | |
| CVE-2021-40349 | e7d Speed Test 路径遍历漏洞 | |
| CVE-2021-40981 | Asus Rog Armory Crate 代码问题漏洞 | |
| CVE-2021-40103 | PortlandLabs Concrete Cms 路径遍历漏洞 | |
| CVE-2021-0421 | Mediatek 芯片 安全漏洞 | |
| CVE-2021-0422 | Mediatek 芯片 缓冲区错误漏洞 | |
| CVE-2021-0423 | Mediatek 芯片 安全漏洞 | |
| CVE-2021-40097 | PortlandLabs Concrete Cms 路径遍历漏洞 | |
| CVE-2021-0425 | Mediatek 芯片 安全漏洞 | |
| CVE-2021-0610 | Mediatek 芯片 输入验证错误漏洞 | |
| CVE-2021-0611 | Mediatek 芯片 资源管理错误漏洞 | |
| CVE-2021-0612 | Mediatek 芯片 资源管理错误漏洞 | |
| CVE-2021-0660 | Mediatek 芯片 缓冲区错误漏洞 | |
| CVE-2021-40104 | PortlandLabs Concrete CMS 安全漏洞 | |
| CVE-2021-40105 | PortlandLabs Concrete Cms 跨站脚本漏洞 | |
| CVE-2021-40108 | PortlandLabs Concrete Cms 跨站请求伪造漏洞 |
Showing top 20 of 56 CVEs. View all on vendor page → →
No comments yet