Monstra CMS是乌克兰软件开发者Sergey Romanenko所研发的一套基于PHP的轻量级内容管理系统(CMS)。该系统具有易于安装使用、可扩展等特点。 Monstra CMS 3.0.4版本中存在安全漏洞。攻击者可借助admin/index.php?id=users&action=edit&user_id=1 URL利用该漏洞更改管理员密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16768 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16782 | ImageWorsener 缓冲区错误漏洞 | |
| CVE-2018-16781 | ffjpeg 输入验证错误漏洞 | |
| CVE-2018-16780 | Complete Responsive CMS Blog 跨站脚本漏洞 | |
| CVE-2018-16779 | BlogCMS 跨站脚本漏洞 | |
| CVE-2018-16776 | Creatiwity wityCMS 跨站脚本漏洞 | |
| CVE-2018-16775 | Victor CMS 跨站脚本漏洞 | |
| CVE-2018-16774 | HongCMS 安全漏洞 | |
| CVE-2018-16773 | EasyCMS 跨站脚本漏洞 | |
| CVE-2018-16772 | Hoosk 跨站脚本漏洞 | |
| CVE-2018-16771 | Hoosk 安全漏洞 | |
| CVE-2018-16770 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16769 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16805 | b3log Solo 跨站脚本漏洞 | |
| CVE-2018-16767 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16766 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16765 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16764 | WAVM 安全漏洞 | |
| CVE-2018-16790 | MongoDB mongo-c-driver libbson 缓冲区错误漏洞 | |
| CVE-2018-16797 | PotPlayer 缓冲区错误漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet