affinitybridge Pkp Ojs是affinitybridge公司的一个开源的期刊出版管理软件系统。 Pkp Ojs v3.3版本存在跨站脚本漏洞,该漏洞源于允许攻击者通过Add Discussion功能下的Input subject字段使用精心设计的有效负载注入来执行任意 Web 脚本或 HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-2074 | 6.3 MEDIUM | Mini-Tmall 1 sql injection |
| CVE-2024-27570 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27497 | Linksys E2000 安全漏洞 | |
| CVE-2024-27499 | Webkul Software Bagisto 安全漏洞 | |
| CVE-2024-27558 | Stupid Simple CMS 安全漏洞 | |
| CVE-2024-27559 | Stupid Simple CMS 安全漏洞 | |
| CVE-2024-27567 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27568 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27569 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27355 | phpseclib 安全漏洞 | |
| CVE-2024-27571 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27572 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27689 | Stupid Simple CMS 安全漏洞 | |
| CVE-2024-27734 | CSZ CMS 安全漏洞 | |
| CVE-2024-27743 | Petrol Pump Mangement Software 跨站脚本漏洞 | |
| CVE-2024-27744 | Petrol Pump Mangement Software 跨站脚本漏洞 | |
| CVE-2024-27746 | Petrol Pump Mangement Software SQL注入漏洞 | |
| CVE-2024-27747 | Petrol Pump Mangement Software 权限许可和访问控制问题漏洞 | |
| CVE-2024-27354 | phpseclib 安全漏洞 | |
| CVE-2024-25436 | PKP OPEN JOURNAL SYSTEMS 跨站脚本漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet