Gila CMS是一套基于PHP和MySQL的开源内容管理系统(CMS)。 Gila CMS 1.11.8版本中的/cm/delete?t=存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-16271 | DTEN D5和DTEN D7 安全漏洞 | |
| CVE-2020-5514 | Gila CMS 代码问题漏洞 | |
| CVE-2019-18842 | 多款USR IOT产品跨站脚本漏洞 | |
| CVE-2020-5846 | Ahsay Systems Cloud Backup Suite 代码问题漏洞 | |
| CVE-2019-20348 | OKER G232V1 操作系统命令注入漏洞 | |
| CVE-2014-9405 | Freebox OS Web interface 跨站脚本漏洞 | |
| CVE-2014-8674 | Simple Online Planning 跨站脚本漏洞 | |
| CVE-2019-6854 | 施耐德电气 Schneider Electric EcoStruxure Geo SCADA Expert 安全漏洞 | |
| CVE-2019-6855 | Schneider Electric EcoStruxure Control Expert 安全漏洞 | |
| CVE-2015-4553 | Desdev DedeCMS 代码问题漏洞 | |
| CVE-2019-18625 | Suricata 注入漏洞 | |
| CVE-2019-16272 | DTEN D5和DTEN D7 安全漏洞 | |
| CVE-2019-16273 | DTEN D5和DTEN D7 授权问题漏洞 | |
| CVE-2019-16274 | DTEN D5和DTEN D7 安全漏洞 | |
| CVE-2019-16716 | Open-Xchange OX App Suite 访问控制错误漏洞 | |
| CVE-2014-3743 | marked 跨站脚本漏洞 | |
| CVE-2019-16717 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2019-19509 | rConfig 操作系统命令注入漏洞 | |
| CVE-2019-19585 | rConfig 安全漏洞 | |
| CVE-2020-5512 | Gila CMS 路径遍历漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet