nopCommerce是一套开源的通用电子商务平台。 nopCommerce 4.10 到 4.50.1版本存在安全漏洞,该漏洞源于ChangePassword 函数、SignInCustomerAsync 函数、SuccessAuthentication 方法、NopRedirectResultExecutor 类存在开放重定向,攻击者利用该漏洞可以通过 returnUrl 参数将用户重定向到攻击者控制的网站来进行网络钓鱼攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-40084 | openCRX 安全漏洞 | |
| CVE-2022-42233 | Tenda 11N 授权问题漏洞 | |
| CVE-2022-42201 | Simple Exam Reviewer Management System 代码问题漏洞 | |
| CVE-2022-42200 | Simple Exam Reviewer Management System 跨站脚本漏洞 | |
| CVE-2022-42199 | Simple Exam Reviewer Management System 跨站请求伪造漏洞 | |
| CVE-2022-42198 | Simple Exam Reviewer Management System 代码问题漏洞 | |
| CVE-2022-42197 | Simple Exam Reviewer Management System 安全漏洞 | |
| CVE-2022-42176 | PCTechSoft PCSecure 信任管理问题漏洞 | |
| CVE-2022-42021 | Best Student Result Management System SQL注入漏洞 | |
| CVE-2022-41358 | Garage Management System 跨站脚本漏洞 | |
| CVE-2020-12744 | Verint Desktop Resources 安全漏洞 | |
| CVE-2022-39823 | Softing OPC UA C++ SDK 资源管理错误漏洞 | |
| CVE-2022-37598 | UglifyJS 安全漏洞 | |
| CVE-2022-37453 | Softing OPC UA C++ SDK 缓冲区错误漏洞 | |
| CVE-2022-37298 | Shinken 授权问题漏洞 | |
| CVE-2022-3577 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-31366 | EVE-NG 代码问题漏洞 | |
| CVE-2021-33231 | EasyVista Service Manager 跨站脚本漏洞 | |
| CVE-2020-9285 | Sonos 安全漏洞 |
No comments yet