blog-ssm是中国rawchen个人开发者的一个基于 JavaWeb 的博客项目。 Rawchen blog-ssm v1.0版本存在安全漏洞,该漏洞源于存在跨站脚本(XSS)漏洞,攻击者利用该漏洞可以通过notifyInfo参数执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-48281 | LibTIFF 缓冲区错误漏洞 | |
| CVE-2023-24099 | TRENDnet TEW-820AP 缓冲区错误漏洞 | |
| CVE-2023-24098 | TRENDnet TEW-820AP 缓冲区错误漏洞 | |
| CVE-2023-24097 | TRENDnet TEW-820AP 缓冲区错误漏洞 | |
| CVE-2023-24096 | TRENDnet TEW-820AP 缓冲区错误漏洞 | |
| CVE-2023-24095 | TRENDnet TEW-820AP 缓冲区错误漏洞 | |
| CVE-2023-24070 | MISP 跨站脚本漏洞 | |
| CVE-2023-24069 | Signal Desktop 安全漏洞 | |
| CVE-2023-24068 | Signal Desktop 安全漏洞 | |
| CVE-2023-23560 | Lexmark 代码问题漏洞 | |
| CVE-2023-23314 | zdir 路径遍历漏洞 | |
| CVE-2023-22960 | Lexmark 安全漏洞 | |
| CVE-2023-22630 | IzyBat Orange casiers SQL注入漏洞 | |
| CVE-2021-43444 | ONLYOFFICE 授权问题漏洞 | |
| CVE-2022-47065 | TRENDnet TEW-820AP 缓冲区错误漏洞 | |
| CVE-2022-46959 | Sonic 路径遍历漏洞 | |
| CVE-2022-46639 | PrestaShop 路径遍历漏洞 | |
| CVE-2022-41505 | TP-LINK Tapo C200 安全漏洞 | |
| CVE-2022-38725 | syslog-ng 输入验证错误漏洞 | |
| CVE-2022-37719 | EdgeNexus ADC 跨站请求伪造漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet