Yakamara Media Redaxo CMS是Yakamara Media组织的一套开源的Web门户内容管理系统。该系统支持自定义模块、插件扩展、项目备份等。 Yakamara Media Redaxo CMS 5.12.1版本存在安全漏洞,该漏洞源于导入过程的错误页面。攻击者可利用该漏洞经过身份验证的CMS用户替换有效文件备份的文件,导致环境变量中的数据库凭据泄漏
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-19515 | qdPM 跨站脚本漏洞 | |
| CVE-2021-38725 | FUEL-CMS 访问控制错误漏洞 | |
| CVE-2020-19143 | Silicon Graphics LibTIFF 缓冲区错误漏洞 | |
| CVE-2021-20117 | Tenable Network Security Nessus 输入验证错误漏洞 | |
| CVE-2021-38408 | Advantech WebAccess 缓冲区错误漏洞 | |
| CVE-2021-40223 | Rittal CMC PU III 跨站脚本漏洞 | |
| CVE-2021-40222 | Rittal CMC PU III 操作系统命令注入漏洞 | |
| CVE-2021-39296 | OpenBMC 授权问题漏洞 | |
| CVE-2021-20118 | Tenable Network Security Nessus 输入验证错误漏洞 | |
| CVE-2021-38721 | FUEL CMS 跨站请求伪造漏洞 | |
| CVE-2021-38723 | FUEL CMS SQL注入漏洞 | |
| CVE-2021-32484 | Mediatek 芯片 安全漏洞 | |
| CVE-2021-32485 | Mediatek 芯片 缓冲区错误漏洞 | |
| CVE-2021-32486 | Mediatek 芯片 安全漏洞 | |
| CVE-2021-32487 | Mediatek 芯片 安全漏洞 | |
| CVE-2021-38727 | FUEL CMS SQL注入漏洞 | |
| CVE-2021-40284 | D-Link DSL-3782 安全漏洞 | |
| CVE-2021-28909 | BAB TECHNOLOGIE GmbH eibPort 安全漏洞 | |
| CVE-2021-28910 | Bab Technologie Gmbh BAB TECHNOLOGIE GmbH eibPort 安全漏洞 | |
| CVE-2020-19263 | MipCMS 安全漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet