ChurchCRM是一个为教会打造的开源 CRM 系统。 ChurchCRM v4.5.3版版本存在安全漏洞,该漏洞源于存在存储型跨站脚本(XSS)漏洞,允许攻击者通过精心设计的有效载荷执行任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | A stored Cross-site scripting (XSS) vulnerability in the FundRaiserEditor.php component of ChurchCRM v4.5.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-31548.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-30197 | 7.5 HIGH | PrestaShop 路径遍历漏洞 |
| CVE-2023-26131 | 5.4 MEDIUM | algernon 跨站脚本漏洞 |
| CVE-2015-10107 | 3.5 LOW | Simplr Registration Form Plus+ Plugin cross site scripting |
| CVE-2023-3014 | 3.5 LOW | BeipyVideoResolution admincore.php cross site scripting |
| CVE-2023-34257 | IBM BMC Patrol 安全漏洞 | |
| CVE-2023-33636 | H3C Magic R300 缓冲区错误漏洞 | |
| CVE-2023-33732 | Microworld Technologies eScan Management Console 跨站脚本漏洞 | |
| CVE-2023-33730 | Microworld Technologies eScan Management Console 安全漏洞 | |
| CVE-2023-33287 | Actonic Inline Table Editing 跨站脚本漏洞 | |
| CVE-2022-48502 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2023-33735 | D-Link DIR-846 安全漏洞 | |
| CVE-2023-33628 | H3C Magic R300-2100M 缓冲区错误漏洞 | |
| CVE-2023-33629 | H3C Magic R300-2100M 缓冲区错误漏洞 | |
| CVE-2023-33630 | H3C Magic R300-2100M 缓冲区错误漏洞 | |
| CVE-2023-33631 | H3C Magic R300 缓冲区错误漏洞 | |
| CVE-2023-33632 | H3C Magic R300 缓冲区错误漏洞 | |
| CVE-2023-33633 | H3C Magic R300 缓冲区错误漏洞 | |
| CVE-2023-33634 | H3C Magic R300 缓冲区错误漏洞 | |
| CVE-2023-33635 | H3C Magic R300 缓冲区错误漏洞 | |
| CVE-2021-45039 | Uniview IP Camera 安全漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet