S-CMS是中国S-CMS公司的一套基于PHP和MySQL的内容管理系统(CMS)。 S-CMS 中存在SQL注入漏洞,该漏洞源于产品未对 member_pay.php文件中的O_id参数中的特殊字符做安全处理。攻击者可通过该漏洞执行恶意SQL语句。 以下产品及版本受到影响:S-CMS v5.0 版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-25057 | R3 Corda 安全漏洞 | |
| CVE-2021-45346 | SQLite 安全漏洞 | |
| CVE-2022-24110 | Kiteworks MFT 安全漏洞 | |
| CVE-2021-45421 | Emerson Dixell XWEB-500 信息泄露漏洞 | |
| CVE-2021-45420 | Emerson Xweb-500 授权问题漏洞 | |
| CVE-2022-24686 | Hashicorp Nomad 竞争条件问题漏洞 | |
| CVE-2021-46371 | AntD Admin 访问控制错误漏洞 | |
| CVE-2021-45392 | Tenda Router AX12 缓冲区错误漏洞 | |
| CVE-2022-22854 | Sourcecodester Hospital Patient Records Management System安全漏洞 | |
| CVE-2022-23367 | Fulusso 跨站脚本漏洞 | |
| CVE-2021-45347 | zzcms 授权问题漏洞 | |
| CVE-2022-25150 | Malwarebytes 安全漏洞 | |
| CVE-2022-24988 | galois_2p8 安全漏洞 | |
| CVE-2021-45348 | Attendance Management System 安全漏洞 | |
| CVE-2021-43106 | Compass Plus e-Commerce Payment Gateway 安全漏洞 | |
| CVE-2019-16864 | Enterprise Distributed Technologies CompleteFTP Server 命令注入漏洞 | |
| CVE-2021-46463 | NGINX 安全漏洞 | |
| CVE-2021-45310 | Sangoma Technologies Corporation Switchvox 信息泄露漏洞 | |
| CVE-2022-22295 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2022-23335 | Metinfo MetInfo SQL注入漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
'
test'
test'
'