gougucms(勾股CMS)是中国勾股开源开源的一套基于 ThinkPHP6 + Layui + MySql 打造的轻量级的通用后台管理框架。 gougucms v4.08.18版本存在跨站脚本漏洞,该漏洞源于允许攻击者通过 headimgurl 参数注入精心设计的有效负载,执行任意 Web 脚本或 HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-34057 | 7.8 HIGH | VMware Tools 安全漏洞 |
| CVE-2023-34059 | 7.4 HIGH | VMware Tools 安全漏洞 |
| CVE-2023-34058 | 7.1 HIGH | VMware Tools 安全漏洞 |
| CVE-2023-46407 | FFmpeg 安全漏洞 | |
| CVE-2023-46853 | Memcached 安全漏洞 | |
| CVE-2023-46852 | Memcached 安全漏洞 | |
| CVE-2023-46818 | ISPConfig 安全漏洞 | |
| CVE-2023-46816 | SugarCRM 安全漏洞 | |
| CVE-2023-46815 | SugarCRM 安全漏洞 | |
| CVE-2023-46813 | Linux kernel 安全漏洞 | |
| CVE-2023-46587 | XnView Classic 安全漏洞 | |
| CVE-2023-46510 | ZIONCOM Technology A7000R 安全漏洞 | |
| CVE-2023-46490 | Cacti SQL注入漏洞 | |
| CVE-2023-46509 | Contec SolarView Compact 安全漏洞 | |
| CVE-2023-46393 | gougucms 安全漏洞 | |
| CVE-2023-35794 | Cassia Networks Access Controller 安全漏洞 | |
| CVE-2022-34834 | VERMEG Agile Reporter 安全漏洞 | |
| CVE-2022-34833 | VERMEG Agile Reporter 安全漏洞 | |
| CVE-2022-34832 | VERMEG Agile Reporter 安全漏洞 | |
| CVE-2023-46375 | Nature Easy Soft Network Technology ZenTao 跨站请求伪造漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet