OpenCart是OpenCart团队的一套开源的电子商务系统。该系统提供产品评论、产品评分、产品添加等模块。 OpenCart 3.x版本存在安全漏洞,该漏洞源于其Newsletter Custom Popup模块URL:index.php?route=extension/module/so_newletter_custom_popup/newsletter的email参数允许攻击者实现SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-41350 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-42897 | Array Networks AG/vxAG 命令注入漏洞 | |
| CVE-2022-42715 | REDCap 跨站脚本漏洞 | |
| CVE-2022-42711 | Progress Software WhatsUp Gold 跨站脚本漏洞 | |
| CVE-2022-42087 | Tenda AX1803 跨站请求伪造漏洞 | |
| CVE-2022-42086 | Tenda AX1803 跨站请求伪造漏洞 | |
| CVE-2022-42081 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42080 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42079 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-42078 | Tenda AC1206 跨站请求伪造漏洞 | |
| CVE-2022-42077 | Tenda AC1206 跨站请求伪造漏洞 | |
| CVE-2022-41351 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2018-18446 | dotPDN Paint.NET 代码问题漏洞 | |
| CVE-2022-41349 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41348 | Zimbra Collaboration Suite 跨站脚本漏洞 | |
| CVE-2022-41316 | HashiCorp Vault 信任管理问题漏洞 | |
| CVE-2022-40871 | Dolibarr ERP/CRM 代码注入漏洞 | |
| CVE-2022-40469 | iKuai8 命令注入漏洞 | |
| CVE-2022-37614 | Mockery 安全漏洞 | |
| CVE-2022-37611 | gh-pages 安全漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet