mojoPortal是美国Joe Audette个人开发者的一套开源的、面向对象的网站架构(WSF)和内容管理系统(CMS)。该系统提供事件日历、相册、文件管理器等。 mojoPortal v2.7版本存在安全漏洞,该漏洞源于存在经过身份验证的XML外部实体(XXE)注入漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-22797 | actionpack 输入验证错误漏洞 | |
| CVE-2023-24690 | ChurchCRM 跨站脚本漏洞 | |
| CVE-2023-24689 | mojoPortal 路径遍历漏洞 | |
| CVE-2023-24688 | mojoPortal 安全漏洞 | |
| CVE-2023-24687 | mojoPortal 跨站脚本漏洞 | |
| CVE-2023-24686 | ChurchCRM 跨站脚本漏洞 | |
| CVE-2023-24684 | ChurchCRM SQL注入漏洞 | |
| CVE-2023-24322 | mojoPortal 跨站脚本漏洞 | |
| CVE-2023-23912 | Ubiquiti EdgeRouters 代码注入漏洞 | |
| CVE-2023-23592 | WALLIX Access Manager 安全漏洞 | |
| CVE-2023-22953 | Packet Tide ExpressionEngine 安全漏洞 | |
| CVE-2023-22799 | rubygem-globalid 安全漏洞 | |
| CVE-2023-22798 | adblock-lists 输入验证错误漏洞 | |
| CVE-2023-24685 | ChurchCRM SQL注入漏洞 | |
| CVE-2023-22796 | rubygem-activesupport 安全漏洞 | |
| CVE-2023-22794 | rubygem-activerecord SQL注入漏洞 | |
| CVE-2023-22792 | rubygem-actionpack 安全漏洞 | |
| CVE-2023-0624 | OrangeScrum 跨站脚本漏洞 | |
| CVE-2022-44572 | rubygem-rack 安全漏洞 | |
| CVE-2022-44571 | rubygem-rack 安全漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet