Jirafeau是Jérôme Jutteau个人开发者的一种上传文件的简单方法。 Jirafeau 4.4.0之前版本存在安全漏洞,该漏洞源于默认启用的文件预览功能可被用于跨站点脚本。攻击者利用该漏洞上传包含 JavaScript 的 image/svg+xml 文件,当有人访问此文件的 URL 时,此 image/svg+xml 文件中的 JavaScript 将在用户的浏览器中执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-23669 | Aruba ClearPass Policy Manager 代码问题漏洞 | |
| CVE-2022-30067 | GIMP 安全漏洞 | |
| CVE-2022-30007 | GXCMS15 代码问题漏洞 | |
| CVE-2022-1706 | Ignition 访问控制错误漏洞 | |
| CVE-2021-42943 | IPPlan 跨站脚本漏洞 | |
| CVE-2021-42643 | CmsEasy 路径遍历漏洞 | |
| CVE-2021-42644 | CmsEasy 安全漏洞 | |
| CVE-2022-29332 | 友讯 DIR-825 AC1200 R2 路径遍历漏洞 | |
| CVE-2022-24108 | OpenCart 代码问题漏洞 | |
| CVE-2022-30073 | WBCE CMS 跨站脚本漏洞 | |
| CVE-2022-30072 | WBCE CMS 跨站脚本漏洞 | |
| CVE-2022-30689 | Hashicorp Vault 安全漏洞 | |
| CVE-2022-24611 | Silicon Labs Z-Wave 500 系列输入验证错误漏洞 | |
| CVE-2022-28616 | Hewlett Packard Enterprise OneView 代码问题漏洞 | |
| CVE-2022-23672 | Aruba ClearPass Policy Manager 操作系统命令注入漏洞 | |
| CVE-2022-23671 | Aruba ClearPass Policy Manager 信息泄露漏洞 | |
| CVE-2022-23673 | Aruba Networks ClearPass Policy Manager 操作系统命令注入漏洞 | |
| CVE-2022-23675 | Aruba ClearPass Policy Manager 跨站脚本漏洞 | |
| CVE-2022-23674 | Aruba ClearPass Policy Manager 跨站脚本漏洞 | |
| CVE-2022-30688 | needrestart 安全漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet