CMS Made Simple(CMSMS)是CMSMS团队开发的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMSMS 2.2.7版本中存在目录遍历漏洞。攻击者可通过发送admin/checksum.php?__c=请求利用该漏洞确定网站安装目录之外存在的文件或目录,以及确定文件是否带有可以匹配checksum的内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-10303 | Foxit Reader和PhantomPDF 安全漏洞 | |
| CVE-2017-7893 | SaltStack Salt 安全漏洞 | |
| CVE-2018-10302 | Foxit Reader和PhantomPDF 安全漏洞 | |
| CVE-2017-17833 | OpenSLP 安全漏洞 | |
| CVE-2018-10300 | WordPress Web-Dorado Instagram Feed WD插件跨站脚本漏洞 | |
| CVE-2018-10301 | WordPress Web-Dorado Instagram Feed WD插件跨站脚本漏洞 | |
| CVE-2018-8880 | Lutron Quantum BACnet Integration 安全漏洞 | |
| CVE-2018-10233 | WordPress User Profile&Membership插件跨站请求伪造漏洞 | |
| CVE-2018-10234 | WordPress User Profile&Membership插件跨站脚本漏洞 | |
| CVE-2018-10299 | Beauty Ecosystem Coin smart contract 数字错误漏洞 |
No comments yet