SDCMS是中国烟火网络科技公司的一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 SDCMS 1.6版本中的app/plug/attachment/controller/admincontroller.php页面存在目录遍历漏洞。攻击者可借助/?m=plug&c=admin&a=index&p=attachment&root= directory URL利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-18649 | GitLab 输入验证错误漏洞 | |
| CVE-2018-19527 | i4 assistant 跨站脚本漏洞 | |
| CVE-2018-19497 | The Sleuth Kit 安全漏洞 | |
| CVE-2018-19752 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-19751 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-19750 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-19749 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-18619 | Advanced Comment SQL注入漏洞 | |
| CVE-2018-19120 | KDE kio-extras HTML Thumbnailer插件信息泄露漏洞 | |
| CVE-2018-15537 | OCS Inventory NG ocsreports 安全漏洞 | |
| CVE-2018-15978 | Adobe Flash Player 缓冲区错误漏洞 | |
| CVE-2018-19693 | tp5cms 跨站脚本漏洞 | |
| CVE-2018-19692 | tp5cms 安全漏洞 | |
| CVE-2018-11002 | Pulse Secure Desktop Client for Windows 安全漏洞 | |
| CVE-2018-19622 | Wireshark MMSE解析器安全漏洞 | |
| CVE-2018-19666 | OSSEC 路径遍历漏洞 | |
| CVE-2018-19664 | libjpeg-turbo 缓冲区错误漏洞 | |
| CVE-2018-19662 | libsndfile 缓冲区错误漏洞 | |
| CVE-2018-19661 | libsndfile 缓冲区错误漏洞 | |
| CVE-2018-19655 | dcraw 缓冲区错误漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet