PHPCMS是一套基于PHP和Mysql架构的网站内容管理系统。该系统包括新闻、图片、下载、信息、产品等模块。 PHPCMS存在SQL注入漏洞,该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23820 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23624 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23807 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23509 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23784 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2021-23472 | 3.1 LOW | Cross-site Scripting (XSS) |
| CVE-2021-43140 | Simple Subscription Website SQL注入漏洞 | |
| CVE-2020-18259 | Ed01-Cms 跨站脚本漏洞 | |
| CVE-2020-18261 | Ed01-Cms 代码问题漏洞 | |
| CVE-2020-18262 | Ed01-Cms SQL注入漏洞 | |
| CVE-2020-23680 | Text2Pdf 代码问题漏洞 | |
| CVE-2021-43141 | Simple Subscription Website 跨站脚本漏洞 | |
| CVE-2020-28416 | Hp OfficeJet和Hp PageWide 安全漏洞 | |
| CVE-2020-6931 | HP Print and Scan Doctor 安全漏洞 | |
| CVE-2021-33800 | Alibaba Druid 路径遍历漏洞 | |
| CVE-2021-35053 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-41492 | Simple Cashiering System SQL注入漏洞 | |
| CVE-2021-42772 | Broadcom Management Center 安全漏洞 | |
| CVE-2021-43339 | Ericsson Network Location Mps Gmpc21 命令注入漏洞 | |
| CVE-2021-43032 | XenForo 跨站脚本漏洞 |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet