EqualWeb Accessibility Widget是EqualWeb公司的一种辅助功能小部件。 EqualWeb Accessibility Widget 存在安全漏洞,该漏洞源于其accessibility.js组件对消息事件的验证不正确导致攻击者实现DOM型跨站脚本。以下产品及版本受到影响:EqualWeb Accessibility Widget 2.0.0、2.0.1、2.0.2、2.0.3、2.0.4、2.1.10、3.0.0、3.0.1、3.0.2、4.0.0、4.0.1。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-44003 | BACKCLICK SQL注入漏洞 | |
| CVE-2022-44073 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44071 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44070 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44069 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44008 | BACKCLICK 路径遍历漏洞 | |
| CVE-2022-44007 | BACKCLICK 授权问题漏洞 | |
| CVE-2022-44006 | BACKCLICK 路径遍历漏洞 | |
| CVE-2022-44005 | BACKCLICK 安全漏洞 | |
| CVE-2022-44004 | BACKCLICK 授权问题漏洞 | |
| CVE-2021-38819 | Simple Image Gallery Web App SQL注入漏洞 | |
| CVE-2022-44002 | BACKCLICK 跨站脚本漏洞 | |
| CVE-2022-44000 | BACKCLICK 安全漏洞 | |
| CVE-2022-43999 | BACKCLICK 访问控制错误漏洞 | |
| CVE-2022-43264 | Arobas Music Guitar Pro 路径遍历漏洞 | |
| CVE-2022-43263 | Arobas Music Guitar Pro 跨站脚本漏洞 | |
| CVE-2022-43262 | Human Resource Management System SQL注入漏洞 | |
| CVE-2022-43256 | SeaCMS SQL注入漏洞 | |
| CVE-2022-43234 | Hoosk CMS 代码问题漏洞 | |
| CVE-2022-43135 | Online Diagnostic Lab Management System SQL注入漏洞 |
暂无评论