Keking kkFileView是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。 kkFileView v4.1.0 版本存在安全漏洞,该漏洞源于 errorMsg 参数容易受到跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | kkFileView 4.1.0 contains multiple cross-site scripting vulnerabilities via the errorMsg parameter. An attacker can inject arbitrary script in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-40879.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-39173 | wolfSSL 缓冲区错误漏洞 | |
| CVE-2022-41828 | Amazon AWS Redshift JDBC Driver 代码问题漏洞 | |
| CVE-2022-35888 | Ampere Computing Ampere Altra 安全漏洞 | |
| CVE-2022-40048 | Flatpress 代码问题漏洞 | |
| CVE-2022-40475 | TOTOLINK A860R 操作系统命令注入漏洞 | |
| CVE-2022-40126 | Clash 安全漏洞 | |
| CVE-2022-40363 | Flipper Devices Flipper Zero 缓冲区错误漏洞 | |
| CVE-2022-40890 | Open5GS 安全漏洞 | |
| CVE-2022-40407 | Chamilo LMS 代码问题漏洞 | |
| CVE-2022-40408 | FeehiCMS 跨站脚本漏洞 | |
| CVE-2022-38732 | NetApp SnapCenter 安全漏洞 | |
| CVE-2022-40931 | Dutchcoders Transfer.sh 跨站脚本漏洞 | |
| CVE-2022-40887 | Best Student Result Management System SQL注入漏洞 | |
| CVE-2022-35137 | DGIOT 跨站脚本漏洞 | |
| CVE-2022-33880 | Projectworlds Hospital Management System SQL注入漏洞 | |
| CVE-2022-40472 | ZKTeco ZKBio Time 安全漏洞 |
暂无评论