CMS Made Simple(CMSMS)是CMSMS团队的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMS Made Simple 2.2.14及之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-13693 | WordPress bbPress 安全漏洞 | |
| CVE-2020-13173 | Teradici PCoIP Standard Agent和Teradici PCoIP Graphics Agent 竞争条件问题漏洞 | |
| CVE-2020-13245 | 多款NETGEAR产品信任管理问题漏洞 | |
| CVE-2020-13362 | QEMU 缓冲区错误漏洞 | |
| CVE-2020-13649 | JerryScript 代码问题漏洞 | |
| CVE-2020-13361 | QEMU 缓冲区错误漏洞 | |
| CVE-2019-20807 | Vim 操作系统命令注入漏洞 | |
| CVE-2020-11950 | 多款Vivotek产品操作系统命令注入漏洞 | |
| CVE-2020-11949 | 多款Vivotek产品信息泄露漏洞 | |
| CVE-2020-13645 | GNOME glib-networking 信任管理问题漏洞 | |
| CVE-2020-13642 | WordPress SiteOrigin Page Builder 跨站请求伪造漏洞 | |
| CVE-2020-13643 | WordPress SiteOrigin Page Builder 跨站请求伪造漏洞 | |
| CVE-2020-13644 | WordPress Accordion 跨站脚本漏洞 | |
| CVE-2020-13641 | WordPress Real-Time Find and Replace 跨站请求伪造漏洞 |
No comments yet