SPIP是一套基于Web的内容发布系统。该系统主要用于在线协作。 SPIP 3.1.13版本及之前版本存在安全漏洞,该漏洞源于/spip.php 中存在多个跨站点脚本(XSS)漏洞。攻击者利用该漏洞执行任意Web 脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-29652 | Online Sports Complex Booking System SQL注入漏洞 | |
| CVE-2022-29304 | Online Sports Complex Booking System SQL注入漏洞 | |
| CVE-2022-28962 | Online Sports Complex Booking System SQL注入漏洞 | |
| CVE-2022-28961 | SPIP SQL注入漏洞 | |
| CVE-2022-28960 | SPIP 代码注入漏洞 | |
| CVE-2022-28948 | Go-Yaml 代码问题漏洞 | |
| CVE-2022-28946 | Open Policy Agent 安全漏洞 | |
| CVE-2022-28927 | Subconverter 代码问题漏洞 | |
| CVE-2021-37413 | GRANDCOM DynWEB SQL注入漏洞 | |
| CVE-2022-22976 | Spring Framework 输入验证错误漏洞 | |
| CVE-2021-41938 | ShopXO 代码问题漏洞 | |
| CVE-2022-30018 | Mobotix Control Center 安全漏洞 | |
| CVE-2022-28349 | Arm Mali GPU Kernel Driver 资源管理错误漏洞 | |
| CVE-2022-28350 | Arm Mali GPU Kernel Driver 资源管理错误漏洞 | |
| CVE-2022-28348 | Arm Mali GPU Kernel Driver 资源管理错误漏洞 | |
| CVE-2022-22978 | VMware Spring Security 授权问题漏洞 |
No comments yet