TYPO3是瑞士TYPO3协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 Grid Elements 7.0.0 - 10.2.0版本存在跨站脚本漏洞,该漏洞源于用户提供的数据未充分清理。远程用户可以诱骗受害者跟踪特制链接利用该漏洞在用户浏览器中在易受攻击的网站上下文中执行任意 HTML 和脚本代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25303 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-25875 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-35648 | 2.6 LOW | Nautilus treadmills 安全漏洞 |
| CVE-2022-31655 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2021-38289 | Novastar-VNNOX-iCare Novaicare 安全漏洞 | |
| CVE-2022-2211 | Red Hat libguestfs 安全漏洞 | |
| CVE-2011-4916 | Linux kernel 信息泄露漏洞 | |
| CVE-2022-1025 | ArgoCD 安全漏洞 | |
| CVE-2022-31654 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2022-30517 | Mogu blog 跨站脚本漏洞 | |
| CVE-2022-29601 | TYPO3 SQL注入漏洞 | |
| CVE-2022-29600 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33154 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-35403 | ZOHO ManageEngine ServiceDesk Plus 安全漏洞 | |
| CVE-2022-33155 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-35628 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33157 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-33156 | TYPO3 跨站脚本漏洞 |
No comments yet