GX Software XperienCentral是GX Software公司的一款CMS。 GX Software XperienCentral 10.31.0至10.33.0版本存在安全漏洞,该漏洞源于允许攻击者使用所有输入字段的名称推断出token值,导致存在跨站请求伪造(CSRF)漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-37692 | October CMS 跨站脚本漏洞 | |
| CVE-2023-28130 | Quantum Appliances 命令注入漏洞 | |
| CVE-2022-31456 | Trudesk 跨站脚本漏洞 | |
| CVE-2023-31465 | FSMLabs TimeKeeper 安全漏洞 | |
| CVE-2023-31466 | FSMLabs TimeKeeper 跨站脚本漏洞 | |
| CVE-2023-33802 | Sumatra PDF 安全漏洞 | |
| CVE-2023-37623 | Netdisco 跨站脚本漏洞 | |
| CVE-2023-37624 | Netdisco 输入验证错误漏洞 | |
| CVE-2022-31455 | Trudesk 跨站脚本漏洞 | |
| CVE-2023-30367 | mRemoteNG 安全漏洞 | |
| CVE-2023-37049 | emlog 安全漏洞 | |
| CVE-2023-37732 | yasm 代码问题漏洞 | |
| CVE-2023-38285 | ModSecurity 安全漏洞 | |
| CVE-2023-30577 | Amanda 参数注入漏洞 | |
| CVE-2022-43711 | GX Software XperienCentral 跨站脚本漏洞 | |
| CVE-2022-43712 | GX Software XperienCentral 安全漏洞 | |
| CVE-2022-43713 | GX Software XperienCentral 输入验证错误漏洞 | |
| CVE-2023-26859 | PrestaShop SQL注入漏洞 | |
| CVE-2023-26911 | ASUS Armoury Crate Service 代码问题漏洞 |
No comments yet