OFSoft OFCMS是中国中天网络(OFSoft)公司的一套使用Java语言开发的内容管理系统(CMS)。 OFCMS 1.1.2版本存在跨站脚本漏洞,该漏洞源于文件/admin/system/dict/add.json?sqlid=system.dict.save的参数dict_value会导致跨站脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | OFCMS | 1.1.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-21489 | 8.2 HIGH | uPlot 安全漏洞 |
| CVE-2024-21531 | 5.3 MEDIUM | git-shallow-clone 安全漏洞 |
| CVE-2024-9358 | 5.3 MEDIUM | ThingsBoard HTTP RPC API resource consumption |
| CVE-2024-46276 | cute_png 缓冲区错误漏洞 | |
| CVE-2024-42514 | Mitel MiContact Center Business 安全漏洞 | |
| CVE-2024-46084 | Scriptcase 安全漏洞 | |
| CVE-2024-46081 | Scriptcase 安全漏洞 | |
| CVE-2024-46079 | Scriptcase 安全漏洞 | |
| CVE-2024-46080 | Scriptcase 安全漏洞 | |
| CVE-2024-46083 | Scriptcase 安全漏洞 | |
| CVE-2024-46082 | Scriptcase 安全漏洞 | |
| CVE-2024-31835 | FlatPress 跨站脚本漏洞 | |
| CVE-2024-45999 | Cloudlog SQL注入漏洞 | |
| CVE-2021-37577 | Bluetooth Core Specification 安全漏洞 | |
| CVE-2024-46263 | cute_png 缓冲区错误漏洞 | |
| CVE-2024-45967 | Pagekit 安全漏洞 | |
| CVE-2024-46261 | cute_png 缓冲区错误漏洞 | |
| CVE-2024-46274 | cute_png 缓冲区错误漏洞 | |
| CVE-2024-46264 | cute_png 缓冲区错误漏洞 | |
| CVE-2024-46259 | cute_png 1.05 缓冲区错误漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet