高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | CandidATS | 3.0.0 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | CandidATS 3.0.0 contains a cross-site scripting vulnerability via the sortBy parameter of the ajax.php resource. An attacker can inject arbitrary script in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-42747.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2022-43062 | Online Diagnostic Lab Management System SQL注入漏洞 | |
| CVE-2022-43102 | Tenda AC23 缓冲区错误漏洞 | |
| CVE-2022-43104 | Tenda AC23 缓冲区错误漏洞 | |
| CVE-2022-43108 | Tenda AC23 缓冲区错误漏洞 | |
| CVE-2022-43109 | D-Link DIR-823G 命令注入漏洞 | |
| CVE-2022-43372 | Emlog 跨站脚本漏洞 | |
| CVE-2022-43574 | IBM Robotic Process Automation 授权问题漏洞 | |
| CVE-2022-44638 | Pixman 输入验证错误漏洞 | |
| CVE-2022-43107 | Tenda AC23 缓冲区错误漏洞 | |
| CVE-2022-43063 | Online Diagnostic Lab Management System SQL注入漏洞 | |
| CVE-2022-43101 | Tenda AC23 缓冲区错误漏洞 | |
| CVE-2022-43061 | Online Tours & Travels Management System 代码问题漏洞 | |
| CVE-2022-42753 | SalonERP 跨站脚本漏洞 | |
| CVE-2022-42751 | CandidATS 跨站请求伪造漏洞 | |
| CVE-2022-42750 | CandidATS 跨站脚本漏洞 | |
| CVE-2022-42749 | CandidATS 跨站脚本漏洞 | |
| CVE-2022-42748 | CandidATS 跨站脚本漏洞 | |
| CVE-2022-42746 | CandidATS 跨站脚本漏洞 | |
| CVE-2022-42745 | CandidATS 代码问题漏洞 | |
| CVE-2022-42744 | CandidATS SQL注入漏洞 |
Showing 20 of 48 CVEs. View all on vendor page →
まだコメントはありません