Subrion CMS是Subrion团队的一套基于PHP的内容管理系统(CMS)。该系统可被集成到网站,并支持多种扩展插件等。 Subrion CMS v4.2.1版本存在跨站脚本漏洞,该漏洞源于/panel/configuration/financial/ 中存在跨站脚本 (XSS) ,允许攻击者通过多个字段(Minimum deposit、Maximum deposit、 Maximum balance)注入精心设计的有效负载来执行任意 Web 脚本或 HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-0456 | 7.4 HIGH | Apicast proxies the api call with incorrect jwt token to the api backend without proper au |
| CVE-2023-44048 | Expense Tracker 跨站脚本漏洞 | |
| CVE-2023-43192 | SpringBootCMS SQL注入漏洞 | |
| CVE-2023-44080 | CodeFever 安全漏洞 | |
| CVE-2023-41445 | phpkobo AjaxNewTicker 跨站脚本漏洞 | |
| CVE-2023-41448 | phpkobo AjaxNewTicker 跨站脚本漏洞 | |
| CVE-2023-41449 | phpkobo AjaxNewTicker 代码问题漏洞 | |
| CVE-2023-41451 | phpkobo AjaxNewTicker 跨站脚本漏洞 | |
| CVE-2023-41452 | phpkobo AjaxNewTicker 跨站请求伪造漏洞 | |
| CVE-2023-41453 | phpkobo AjaxNewTicker 跨站脚本漏洞 | |
| CVE-2023-43191 | JFinalCMS 跨站脚本漏洞 | |
| CVE-2023-43233 | YznCMS 跨站脚本漏洞 | |
| CVE-2023-43320 | Proxmox Virtual Environment 安全漏洞 | |
| CVE-2023-44047 | Toll Tax Management System SQL注入漏洞 | |
| CVE-2023-43828 | Subrion 跨站脚本漏洞 | |
| CVE-2023-44013 | Tenda AC10 缓冲区错误漏洞 | |
| CVE-2023-44014 | Tenda AC10 缓冲区错误漏洞 | |
| CVE-2023-44015 | Tenda AC10 缓冲区错误漏洞 | |
| CVE-2023-44016 | Tenda AC10 缓冲区错误漏洞 | |
| CVE-2023-44017 | Tenda AC10 缓冲区错误漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet