漏洞描述 SolarView Compact6.00包含通过Solar_AiConf.php的跨站点脚本漏洞。攻击者可以在受影响站点的上下文中,在毫无怀疑的用户的浏览器中执行任意脚本。这可使攻击者窃取基于cookie的身份验证凭据并发起其他攻击。
相关漏洞推荐 CVE-2022-29303: SolarView Compact conf_mail.php 远程命令执行漏洞 POC 2025-09-01 | SolarView Compact SolarView Compact conf_mail.php 存在远程命令执行漏洞,攻击者通过构造特殊的请求,可以获取服务器权限 body="SolarView Compact"... CVE-2023-29919: SolarView Compact <= 6.00 - Local File Inclusion POC 2025-09-01 | SolarView Compact There is an arbitrary read file vulnerability in SolarView Compact 6.00 and below, attackers can byp... CVE-2022-29298: SolarView Compact 6.00 - Local File Inclusion POC 2025-08-01 | SolarView Compact SolarView Compact 6.00 is vulnerable to local file inclusion which could allow attackers to access s... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...