UCMS是一套使用PHP语言编写的内容管理系统。 UCMS 1.4.8中的/ucms/chk.php存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问,从而导致信息泄漏。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7730 | 9.8 CRITICAL | Command Injection |
| CVE-2020-23834 | 8.8 HIGH | Real Time Logic BarracudaDrive 安全漏洞 |
| CVE-2020-25023 | Noise-Java 缓冲区错误漏洞 | |
| CVE-2019-3881 | Bundler 代码问题漏洞 | |
| CVE-2020-24941 | Laravel 输入验证错误漏洞 | |
| CVE-2020-24940 | Laravel 输入验证错误漏洞 | |
| CVE-2020-11493 | Foxit Reader和PhantomPDF 数据伪造问题漏洞 | |
| CVE-2020-12247 | Foxit Reader和PhantomPDF 缓冲区错误漏洞 | |
| CVE-2020-12248 | Foxit Reader和PhantomPDF 缓冲区错误漏洞 | |
| CVE-2020-25021 | Noise-Java 缓冲区错误漏洞 | |
| CVE-2020-25022 | Noise-Java 缓冲区错误漏洞 | |
| CVE-2020-24986 | PortlandLabs Concrete5 代码问题漏洞 | |
| CVE-2020-7119 | Aruba ClearPass 安全漏洞 | |
| CVE-2020-24659 | GnuTLS 代码问题漏洞 | |
| CVE-2020-14008 | Zoho ManageEngine Applications Manager 代码问题漏洞 | |
| CVE-2020-24963 | Best Support System 跨站脚本漏洞 | |
| CVE-2019-20916 | Python 路径遍历漏洞 | |
| CVE-2020-24987 | Tenda AC18 Router 授权问题漏洞 |
No comments yet