Webkul QloApps是免费的开源酒店预订和在线预订系统。 Webkul QloApps 1.6.0版本存在安全漏洞,该漏洞源于存在跨站脚本 (XSS) 漏洞。攻击者可利用该漏洞获取用户的会话cookie,然后通过 GET configure参数模拟该用户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-36284 | Webkil QloApps SQL注入漏洞 | |
| CVE-2023-27908 | Autodesk Installer 代码问题漏洞 | |
| CVE-2023-34188 | Cesanta Mongoose 安全漏洞 | |
| CVE-2023-34203 | Progress OpenEdge 注入漏洞 | |
| CVE-2023-35759 | Progress Software WhatsUp Gold 跨站脚本漏洞 | |
| CVE-2023-36345 | POS Codekop 跨站脚本漏洞 | |
| CVE-2023-36346 | POS Codekop 跨站脚本漏洞 | |
| CVE-2023-36348 | POS Codekop 安全漏洞 | |
| CVE-2023-3212 | Linux kernel 代码问题漏洞 | |
| CVE-2023-34671 | Elenos ETG150 安全漏洞 | |
| CVE-2023-3317 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-25003 | Autodesk AutoCAD 缓冲区错误漏洞 | |
| CVE-2023-34672 | Elenos ETG150 FM transmitter 安全漏洞 | |
| CVE-2023-34673 | Elenos ETG150 安全漏洞 | |
| CVE-2023-36193 | Gifsicle 缓冲区错误漏洞 | |
| CVE-2023-36287 | Webkul QloApps 跨站脚本漏洞 | |
| CVE-2023-36271 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2023-36272 | LibreDWG 缓冲区错误漏洞 | |
| CVE-2023-36273 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2023-36274 | GNU LibreDWG 缓冲区错误漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论