MonicaHQ是MonicaHQ公司的一个人际关系管理系统。 MonicaHQ 4.0.0 版本存在安全漏洞,远程攻击者攻击者利用该漏洞可以通过 people:id/introductions 端点和 first_met_additional_info 参数中的 CSTI 在应用程序中执行恶意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | MonicaHQ | 4.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-22334 | BEESCMS 跨站请求伪造漏洞 | |
| CVE-2023-1031 | MonicaHQ 安全漏洞 | |
| CVE-2023-1094 | MonicaHQ 安全漏洞 | |
| CVE-2023-30788 | MonicaHQ 跨站脚本漏洞 | |
| CVE-2023-30789 | MonicaHQ 跨站脚本漏洞 | |
| CVE-2023-30790 | MonicaHQ 跨站脚本漏洞 | |
| CVE-2023-32233 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-2513 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-2582 | Strikingly CMS 安全漏洞 | |
| CVE-2023-30334 | AsmBB 安全漏洞 | |
| CVE-2020-18131 | Clan Scripts 跨站请求伪造漏洞 | |
| CVE-2020-18132 | MIPCMS 跨站脚本漏洞 | |
| CVE-2020-18282 | NoneCMS 跨站脚本漏洞 | |
| CVE-2020-19660 | Editor.md 跨站脚本漏洞 | |
| CVE-2020-21038 | typecho 输入验证错误漏洞 | |
| CVE-2023-30018 | Judging Management System SQL注入漏洞 | |
| CVE-2020-22755 | MingSoft MCMS 代码问题漏洞 | |
| CVE-2020-23966 | Victor CMS SQL注入漏洞 | |
| CVE-2020-36065 | sunkaifei FlyCms 跨站请求伪造漏洞 | |
| CVE-2021-27280 | mblog 代码问题漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet