漏洞描述 Bug Finder MineStack是Bug Finder公司的一个数字采矿平台。 Bug Finder MineStack 1.0版本存在跨站脚本漏洞,该漏洞源于组件 Ticket Handler 中的文件 /user/ticket/create 存在一些未知处理,通过参数message 导致跨站脚本。
相关漏洞推荐 POC CVE-2019-9194: elFinder <= 2.1.47 - Command Injection POC CVE-2021-32682: elFinder 2.1.58 - Remote Code Execution POC CVE-2021-43421: Studio-42 elFinder <2.1.60 - Arbitrary File Upload POC CVE-2022-26960: elFinder <=2.1.60 - Local File Inclusion POC unauth-ckfinder: CKFinder - Unauthenticated Exposure POC elfinder-version: elFinder 2.1.58 - Remote Code Execution POC elFinder-path-traversal: elFinder <=2.1.12 - Local File Inclusion POC wp-finder-xss: WordPress Finder - Cross-Site Scripting elFinder CVE-2021-23394 远程代码执行漏洞 elFinder PHP Connector CVE-2021-32682远程代码执行漏洞 elFinder CVE-2021-43421远程代码执行漏洞 Studio-42 elFinder CVE-2022-27115任意文件上传漏洞 elFinder CVE-2022-26960目录遍历漏洞