Express XSS Sanitizer是AhmedAdelFahim个人开发者的用于清理用户输入数据(在 req.body、req.query、req.headers 和 req.params 中)以防止跨站脚本 (XSS) 攻击。 Express XSS Sanitizer 1.1.3之前的版本存在安全漏洞,该漏洞源于攻击者通过allowedTags属性实现原型污染,导致攻击者绕过跨站脚本消毒措施。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | express-xss-sanitizer | unspecified ~ 1.1.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-21797 | 7.3 HIGH | Arbitrary Code Execution |
| CVE-2022-40483 | Wedding Planner SQL注入漏洞 | |
| CVE-2022-41352 | Zimbra Collaboration Suite 路径遍历漏洞 | |
| CVE-2022-41347 | Zimbra Collaboration Suite 安全漏洞 | |
| CVE-2022-38553 | Academy Learning Management System 跨站脚本漏洞 | |
| CVE-2022-36158 | Contec FLEXLAN FX3000和FX2000 安全漏洞 | |
| CVE-2022-36159 | Contec FLEXLAN FX3000和FX2000 信任管理问题漏洞 | |
| CVE-2022-38970 | ieGeek IG20 安全特征问题漏洞 | |
| CVE-2022-40924 | Zoo Management System 代码问题漏洞 | |
| CVE-2022-40925 | Zoo Management System 代码问题漏洞 | |
| CVE-2022-40928 | Online Leave Management System SQL注入漏洞 | |
| CVE-2022-40926 | Online Leave Management System SQL注入漏洞 | |
| CVE-2022-40927 | Online Leave Management System SQL注入漏洞 | |
| CVE-2022-40402 | Wedding Planner SQL注入漏洞 | |
| CVE-2022-40403 | Wedding Planner SQL注入漏洞 | |
| CVE-2022-40404 | Wedding Planner SQL注入漏洞 | |
| CVE-2022-40099 | Online Tours & Travels Management System SQL注入漏洞 | |
| CVE-2022-40484 | Wedding Planner SQL注入漏洞 | |
| CVE-2022-40485 | Wedding Planner SQL注入漏洞 | |
| CVE-2021-41437 | ASUS RT-AX88U 注入漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet