高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | https://github.com/revive-adserver/revive-adserver | Fixed version v5.0.4 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | Revive Adserver 5.0.3 and prior contains a reflected cross-site scripting vulnerability in the publicly accessible afr.php delivery script. In older versions, it is possible to steal the session identifier and gain access to the admin interface. The query string sent to the www/delivery/afr.php script is printed back without proper escaping, allowing an attacker to execute arbitrary JavaScript code on the browser of the victim. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-8115.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2020-8124 | Url-Parse 输入验证错误漏洞 | |
| CVE-2013-1422 | webcalendar 安全漏洞 | |
| CVE-2013-7055 | D-Link DIR-100 安全漏洞 | |
| CVE-2013-7052 | D-Link DIR-100 安全漏洞 | |
| CVE-2013-7053 | D-Link DIR-100 跨站请求伪造漏洞 | |
| CVE-2013-7054 | D-Link DIR-100 跨站脚本漏洞 | |
| CVE-2013-7051 | D-Link DIR-100 授权问题漏洞 | |
| CVE-2019-10784 | phpPgAdmin 跨站请求伪造漏洞 | |
| CVE-2020-8615 | WordPress Tutor LMS插件跨站请求伪造漏洞 | |
| CVE-2020-8125 | npm klona 输入验证错误漏洞 | |
| CVE-2020-7221 | MariaDB 安全漏洞 | |
| CVE-2020-8123 | strapi 资源管理错误漏洞 | |
| CVE-2020-8122 | Nextcloud Server 输入验证错误漏洞 | |
| CVE-2020-8121 | Nextcloud Server 访问控制错误漏洞 | |
| CVE-2020-8120 | Nextcloud Server 跨站脚本漏洞 | |
| CVE-2020-8119 | Nextcloud 授权问题漏洞 | |
| CVE-2020-8118 | Nextcloud 代码问题漏洞 | |
| CVE-2020-8117 | Nextcloud Server 安全漏洞 | |
| CVE-2020-8116 | dot-prop 安全漏洞 | |
| CVE-2019-15624 | Nextcloud 输入验证错误漏洞 |
Showing 20 of 55 CVEs. View all on vendor page →
まだコメントはありません