NetBox是NetBox社区的一款基于Django、PostgreSql 用于IP地址管理(IPAM)和数据中心基础结构管理(DCIM)的工具。 NetBox 3.7.0 及之前版本存在跨站脚本漏洞,该漏洞源于组件Home Page Configuration中的 /core/config-revisions 包含一些未知处理,通过特殊输入导致跨站脚本编写。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | NetBox | 3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-0945 | 7.3 HIGH | 60IndexPage Parameter file.php server-side request forgery |
| CVE-2024-0946 | 7.3 HIGH | 60IndexPage Parameter index.php server-side request forgery |
| CVE-2024-0941 | 5.5 MEDIUM | Novel-Plus list sql injection |
| CVE-2024-22551 | Usha InformatiqueC WhatACart 跨站脚本漏洞 | |
| CVE-2024-22550 | ShopSite 安全漏洞 | |
| CVE-2022-48622 | gdk-pixbuf 安全漏洞 | |
| CVE-2024-22545 | TRENDnet TEW-824DRU 安全漏洞 | |
| CVE-2023-48133 | Line 安全漏洞 | |
| CVE-2023-48130 | Line 安全漏洞 | |
| CVE-2023-48129 | Line 安全漏洞 | |
| CVE-2023-48128 | Line 安全漏洞 | |
| CVE-2023-48126 | Line 安全漏洞 | |
| CVE-2023-48135 | Line 安全漏洞 | |
| CVE-2023-48132 | Line 安全漏洞 | |
| CVE-2023-48131 | Line 安全漏洞 | |
| CVE-2023-48127 | Line 安全漏洞 | |
| CVE-2023-38323 | openNDS 安全漏洞 | |
| CVE-2023-38319 | OpenNDS 安全漏洞 | |
| CVE-2023-38318 | OpenNDS 安全漏洞 | |
| CVE-2023-38317 | openNDS 安全漏洞 |
No comments yet