BACKCLICK是德国BACKCLICK公司的一种营销软件,可帮助组织创建、实施、评估和运行基于 web 的电子邮件活动。 BACKCLICK 5.9.63版本存在安全漏洞,该漏洞源于会话跟踪的不安全实现,攻击者利用该漏洞会诱骗用户打开经过身份验证的用户会话,以获取已知的会话标识符,即会话固定。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-44002 | BACKCLICK 跨站脚本漏洞 | |
| CVE-2022-44073 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44071 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44070 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44069 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2022-44008 | BACKCLICK 路径遍历漏洞 | |
| CVE-2022-44006 | BACKCLICK 路径遍历漏洞 | |
| CVE-2022-44005 | BACKCLICK 安全漏洞 | |
| CVE-2022-44004 | BACKCLICK 授权问题漏洞 | |
| CVE-2022-44003 | BACKCLICK SQL注入漏洞 | |
| CVE-2021-38819 | Simple Image Gallery Web App SQL注入漏洞 | |
| CVE-2022-44000 | BACKCLICK 安全漏洞 | |
| CVE-2022-43999 | BACKCLICK 访问控制错误漏洞 | |
| CVE-2022-43264 | Arobas Music Guitar Pro 路径遍历漏洞 | |
| CVE-2022-43263 | Arobas Music Guitar Pro 跨站脚本漏洞 | |
| CVE-2022-43262 | Human Resource Management System SQL注入漏洞 | |
| CVE-2022-43256 | SeaCMS SQL注入漏洞 | |
| CVE-2022-43234 | Hoosk CMS 代码问题漏洞 | |
| CVE-2022-43135 | Online Diagnostic Lab Management System SQL注入漏洞 | |
| CVE-2022-42960 | EqualWeb Accessibility Widget 跨站脚本漏洞 |
No comments yet