Online Birth Certificate System是ANUJ KUMAR个人开发者的一个在线出生证明系统。 Online Birth Certificate System v1.2 版本存在安全漏洞,该漏洞源于组件 /obcs/user/profile.php 中存在多个跨站点脚本 (XSS)问题。攻击者利用该漏洞可以通过注入 fname 或 lname 参数的精心设计的有效负载执行任意 Web 脚本或 HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/sudoninja-noob/CVE-2022-29005 | POC详情 |
| 2 | Online Birth Certificate System 1.2 contains multiple stored cross-site scripting vulnerabilities in the component /obcs/user/profile.php, which allows an attacker to execute arbitrary web script or HTML via a crafted payload injected into the fname or lname parameters. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-29005.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-31466 | 7.9 HIGH | Quick Heal 安全漏洞 |
| CVE-2022-31467 | 7.9 HIGH | Quick Heal 代码问题漏洞 |
| CVE-2021-41714 | 7.7 HIGH | Tipask 安全漏洞 |
| CVE-2022-28944 | 多款EMCO Software产品安全漏洞 | |
| CVE-2021-42585 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2021-42586 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2022-28997 | CSZCMS 代码问题漏洞 | |
| CVE-2022-28998 | Xlight FTP 缓冲区错误漏洞 | |
| CVE-2022-29004 | Diary Management System 跨站脚本漏洞 | |
| CVE-2022-30014 | Lumidek Associates Simple Food Website 跨站请求伪造漏洞 | |
| CVE-2022-28932 | D-Link DSL-G2452DG 安全漏洞 | |
| CVE-2022-30017 | Rescue Dispatch Management System 跨站脚本漏洞 | |
| CVE-2022-30016 | Rescue Dispatch Management System 访问控制错误漏洞 | |
| CVE-2022-29002 | XXL-JOB 跨站请求伪造漏洞 | |
| CVE-2021-42233 | Wondercms plugin Simple Blog 跨站脚本漏洞 | |
| CVE-2022-31489 | Inout Blockchain AltExchanger SQL注入漏洞 | |
| CVE-2022-31488 | Nesote Technologies Inout Blockchain AltExchanger SQL注入漏洞 | |
| CVE-2022-31487 | 多款Inout Blockchain产品SQL注入漏洞 | |
| CVE-2022-28999 | Embarcadero Technologies Dev-CPP 安全漏洞 | |
| CVE-2022-29376 | XAMPP 安全漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论