CamaleonCMS是CamaleonCMS团队的一套基于RubyonRails的高级动态内容管理系统(CMS)。 Camaleon CMS 0.1.7 版本到 2.6.0 版本存在安全漏洞,该漏洞源于软件对于密码更改控制存在问题,即使管理员修改了用户的密码,也不会终止用户的活动会话。已经登录的用户即使密码被更改,也仍然可以访问应用程序。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| camaleon_cms | camaleon_cms | 0.1.7 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-25969 | 6.1 MEDIUM | Camaleon CMS - Stored Cross-Site Scripting (XSS) in Comments |
| CVE-2021-25972 | 4.9 MEDIUM | Camaleon CMS - Server-Side Request Forgery (SSRF) in Media Upload Feature |
| CVE-2021-25971 | 4.3 MEDIUM | Camaleon CMS - SVG File Upload Creates DoS for Media Upload Feature |
No comments yet