OneFileCMS是一套轻量级CMS系统。该系统基于PHP和JavaScript运行,包括文档编辑、文件上传和文件管理等功能。 OneFileCMS 2017-10-08及之前版本中的onefilecms.php文件存在安全漏洞。攻击者可借助‘i’和‘f’参数利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-3747 | public node模块跨站脚本漏洞 | |
| CVE-2018-3753 | merge-objects node模块安全漏洞 | |
| CVE-2018-9334 | Palo Alto Networks PAN-OS 安全漏洞 | |
| CVE-2018-9335 | Palo Alto Networks PAN-OS会话浏览器安全漏洞 | |
| CVE-2018-9337 | Palo Alto Networks PAN-OS 跨站脚本漏洞 | |
| CVE-2018-13121 | RealOne Player 安全漏洞 | |
| CVE-2018-13122 | OneFileCMS 安全漏洞 | |
| CVE-2018-9242 | Palo Alto Networks PAN-OS 安全漏洞 | |
| CVE-2018-3749 | deap node模块安全漏洞 | |
| CVE-2018-3748 | glance node模块跨站脚本漏洞 | |
| CVE-2018-3750 | extend module 输入验证错误漏洞 | |
| CVE-2017-0929 | DNN 安全漏洞 | |
| CVE-2017-0921 | GitLab PasswordsController组件安全漏洞 | |
| CVE-2017-0919 | GitLab 安全漏洞 | |
| CVE-2017-0913 | Ubiquiti UCRM 权限许可和访问控制问题漏洞 | |
| CVE-2017-0912 | Ubiquiti UCRM 跨站脚本漏洞 | |
| CVE-2018-13116 | ZZCMS SQL注入漏洞 | |
| CVE-2017-1299 | IBM Rational Quality Manager和Rational Collaborative Lifecycle Management 跨站脚本漏洞 | |
| CVE-2018-13112 | Tcpreplay 安全漏洞 | |
| CVE-2018-11643 | Dialogic PowerMedia XMS SQL注入漏洞 |
Showing top 20 of 51 CVEs. View all on vendor page → →
No comments yet