Apereo CAS是一套基于Web的企业多语言单点登录解决方案。 Apereo CAS 6.4.1之前版本存在安全漏洞,该漏洞允许攻击者将 XSS 通过 POST 请求发送到 REST API 端点。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Apereo CAS through 6.4.1 allows cross-site scripting via POST requests sent to the REST API endpoints. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-42567.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-12140 | Contiki-NG 安全漏洞 | |
| CVE-2021-40093 | SquaredUp跨站脚本漏洞 | |
| CVE-2021-40094 | Squaredup 跨站脚本漏洞 | |
| CVE-2021-40095 | Squaredup安全漏洞 | |
| CVE-2021-42130 | Ivanti Avalanche 代码问题漏洞 | |
| CVE-2021-42131 | Ivanti Avalanche SQL注入漏洞 | |
| CVE-2021-42132 | Ivanti Avalanche 命令注入漏洞 | |
| CVE-2021-42133 | Ivanti Avalanche 代码问题漏洞 | |
| CVE-2020-27413 | Mahavitaran安全漏洞 | |
| CVE-2020-19611 | Racktables 跨站脚本漏洞 | |
| CVE-2021-42129 | Ivanti Avalanche 命令注入漏洞 | |
| CVE-2021-41716 | Mahavitaran 授权问题漏洞 | |
| CVE-2021-40859 | Auerswald Compact 系列安全漏洞 | |
| CVE-2021-40288 | TP-Link AX10安全漏洞 | |
| CVE-2021-42972 | Nomachine NoMachine 安全漏洞 | |
| CVE-2021-42973 | Nomachine NoMachine 输入验证错误漏洞 | |
| CVE-2021-42976 | NoMachine 安全漏洞 | |
| CVE-2021-42977 | Nomachine NoMachine输入验证错误漏洞 | |
| CVE-2021-42979 | Nomachine NoMachine 输入验证错误漏洞 | |
| CVE-2021-42980 | Nomachine NoMachine 安全漏洞 |
Showing top 20 of 67 CVEs. View all on vendor page → →
No comments yet