HelpDeskZ是一个免费的基于 PHP 的软件,它允许您使用基于 Web 的支持票系统来管理您站点的支持。提供优质的支持。 HelpDeskZ v2.0.2版本存在跨站脚本漏洞,该漏洞源于/staff/tools/custom-fields缺少参数过滤和转义。攻击者利用该漏洞通过注入电子邮件名称字段的特制有效负载执行任意 Web 脚本或 HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-33175 | 9.8 CRITICAL | Powertek PDU 安全漏洞 |
| CVE-2022-33174 | 9.8 CRITICAL | Powertek PDU 安全漏洞 |
| CVE-2022-32564 | Couchbase Server 安全漏洞 | |
| CVE-2021-41662 | South Gate Inn Online Reservation System SQL注入漏洞 | |
| CVE-2021-41661 | Church Management System SQL注入漏洞 | |
| CVE-2022-32565 | Couchbase Server 日志信息泄露漏洞 | |
| CVE-2022-32562 | Couchbase Server 安全漏洞 | |
| CVE-2022-32192 | Couchbase Server 信息泄露漏洞 | |
| CVE-2022-32278 | Xfce 安全特征问题漏洞 | |
| CVE-2022-32193 | Couchbase Server 日志信息泄露漏洞 | |
| CVE-2022-32558 | Couchbase Server 安全漏洞 | |
| CVE-2022-32560 | Couchbase Server 授权问题漏洞 | |
| CVE-2021-40902 | flatCore 跨站脚本漏洞 | |
| CVE-2022-22259 | Huawei FLMG-10 授权问题漏洞 | |
| CVE-2022-29797 | Huawei CV81-WDM FW 缓冲区错误漏洞 | |
| CVE-2022-29798 | Huawei CV81-WDM FW 安全漏洞 | |
| CVE-2021-40036 | HUAWEI HarmonyOS 缓冲区错误漏洞 | |
| CVE-2021-40604 | Invision Community 代码问题漏洞 | |
| CVE-2021-41663 | MiniCMS 跨站脚本漏洞 | |
| CVE-2022-31400 | HelpDeskZ 跨站脚本漏洞 |
No comments yet