Zenario CMS是Zenario开源的一个应用软件。提供一个基于Web的内容管理系统。 Zenario CMS 9.2 存在安全漏洞,该漏洞允许一个通过认证的管理员用户利用.phar 扩展创建一个新的File/MIME Types来绕过文件上传限制。从而,攻击者可利用该漏洞上传恶意文件,拦截请求,并将扩展名更改为.phar ,以便在服务器上运行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Zenario CMS | 9.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25074 | Tp-Link Tl-Wr902Ac 缓冲区错误漏洞 | |
| CVE-2022-25643 | seatd-launch 权限许可和访问控制问题漏洞 | |
| CVE-2022-24599 | Audio File Library 安全漏洞 | |
| CVE-2022-25636 | Linux kernel 安全漏洞 | |
| CVE-2022-24565 | Checkmk 跨站脚本漏洞 | |
| CVE-2022-24582 | Accounting Journal Management 跨站脚本漏洞 | |
| CVE-2022-24633 | FileCloud 信息泄露漏洞 | |
| CVE-2021-44565 | RosarioSis 跨站脚本漏洞 | |
| CVE-2021-44566 | RosarioSis 跨站脚本漏洞 | |
| CVE-2021-44567 | RosarioSis SQL注入漏洞 | |
| CVE-2020-27467 | Lfi-ProcessWire Cms 路径遍历漏洞 | |
| CVE-2021-44967 | LimeSurvey 代码问题漏洞 | |
| CVE-2022-25073 | Tp-link TL-WR841N 缓冲区错误漏洞 | |
| CVE-2022-25072 | Tp-Link Archer A54缓冲区错误漏洞 | |
| CVE-2022-25418 | Tenda AC9 缓冲区错误漏洞 | |
| CVE-2022-25076 | TotoLink A800R 操作系统命令注入漏洞 | |
| CVE-2022-25075 | TOTOLINK A3000Ru 操作系统命令注入漏洞 | |
| CVE-2022-25078 | TotoLink A3600R 操作系统命令注入漏洞 | |
| CVE-2022-25077 | Totolink A3100R 操作系统命令注入漏洞 | |
| CVE-2022-25079 | TotoLink A810R 操作系统命令注入漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet