CMS Made Simple(CMSMS)是CMSMS团队开发的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMSMS 2.2.5版本中的admin/moduleinterface.php文件存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤输入。远程攻击者可借助‘m1_errors’参数利用该漏洞执行恶意的JavaScript代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-5967 | Netis WF2419 跨站脚本漏洞 | |
| CVE-2016-10710 | Biscom Secure File Transfer 安全漏洞 | |
| CVE-2018-6315 | libming 数字错误漏洞 | |
| CVE-2018-6313 | WBCE CMS 跨站脚本漏洞 | |
| CVE-2018-5447 | Nari PCS-9611 relay 输入验证漏洞 | |
| CVE-2017-1000505 | CloudBees Jenkins Script Security插件安全漏洞 | |
| CVE-2018-5997 | RAVPower Filehub HTTP Server 路径遍历漏洞 | |
| CVE-2018-5973 | E.I Hi-Tech Professional Local Directory Script SQL注入漏洞 | |
| CVE-2018-5964 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5963 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5954 | phpFreeChat 安全漏洞 | |
| CVE-2018-5748 | Red Hat libvirt 资源管理错误漏洞 | |
| CVE-2017-15365 | MariaDB和Percona XtraDB Cluster 安全漏洞 | |
| CVE-2017-1000414 | ImpulseAdventure JPEGsnoop 数字错误漏洞 | |
| CVE-2018-6308 | SugarCRM Community Edition SQL注入漏洞 | |
| CVE-2018-6217 | Kingsoft WPS Office 安全漏洞 | |
| CVE-2017-15546 | EMC RSA Authentication Manager Security Console SQL注入漏洞 | |
| CVE-2018-6209 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6208 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6207 | Max Secure Anti Virus 安全漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet