Yii是YII团队的开发的一套基于组件、用于开发大型Web应用的高性能PHP框架。 Yii Yii2 Gii 2.2.4及之前版本存在安全漏洞,该漏洞源于允许通过将有效负载注入任何字段来存储 XSS攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25629 | Broadcom Symantec Messaging Gateway 跨站脚本漏洞 | |
| CVE-2022-25630 | Broadcom Symantec Messaging Gateway 跨站脚本漏洞 | |
| CVE-2022-3259 | Red Hat OpenShift 安全漏洞 | |
| CVE-2022-4170 | rxvt-unicode 安全漏洞 | |
| CVE-2022-4336 | BAOTA 跨站脚本漏洞 | |
| CVE-2022-4390 | NETGEAR 安全漏洞 | |
| CVE-2022-44213 | ZKTeco ZKBio Time 跨站脚本漏洞 | |
| CVE-2022-44790 | BigCommerec Interspire Email Marketer SQL注入漏洞 | |
| CVE-2022-44838 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-45290 | Kbase Doc 路径遍历漏洞 | |
| CVE-2022-45292 | Funkwhale 安全漏洞 |
No comments yet