SimpleRisk是SimpleRisk开源的一个风险管理软件。用于简化企业风险管理。 SimpleRisk 1.17.3 之前版本存在安全漏洞,该漏洞源于文件simplerisk/js/common.js的函数checkAndSetValidation, 参数标题的操纵导致跨站脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| unspecified | SimpleRisk | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-4639 | 5.6 MEDIUM | sslh Packet Dumping probe.c hexdump format string |
| CVE-2020-36623 | 4.3 MEDIUM | Pengu index.js runApp cross-site request forgery |
| CVE-2021-4268 | 4.3 MEDIUM | phpRedisAdmin cross-site request forgery |
| CVE-2021-4273 | 4.3 MEDIUM | studygolang search.go Search cross site scripting |
| CVE-2021-4265 | 3.5 LOW | siwapp-ror cross site scripting |
| CVE-2021-4267 | 3.5 LOW | tad_discuss cross site scripting |
| CVE-2021-4270 | 3.5 LOW | Imprint CMS ViewHelpers.cs SearchForm cross site scripting |
| CVE-2021-4272 | 3.5 LOW | studygolang topics.js cross site scripting |
| CVE-2022-4631 | 3.5 LOW | WP-Ban ban-options.php cross site scripting |
| CVE-2022-4638 | 3.5 LOW | collective.contact.widget widgets.py title cross site scripting |
| CVE-2022-4642 | 3.5 LOW | tatoeba2 Profile Name cross site scripting |
| CVE-2022-4641 | 2.5 LOW | pig-vector LogisticRegression.java LogisticRegression temp file |
No comments yet