赞赞网络科技 EyouCms(易优CMS)是中国赞赞网络科技公司的一套基于ThinkPHP的开源内容管理系统(CMS)。 EyouCms v1.6.0版本存在安全漏洞,该漏洞源于/login.php 中的 Url 参数中存在跨站脚本 (XSS) 漏洞,攻击者利用该漏洞可以通过精心设计的有效负载执行任意 Web 脚本或 HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-45868 | 8.4 HIGH | H2database 安全漏洞 |
| CVE-2022-44250 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-45472 | CAE LearningSpace Enterprise 跨站脚本漏洞 | |
| CVE-2022-45278 | JIZHICMS SQL注入漏洞 | |
| CVE-2022-45276 | Yunjing Digital Technology YJCMS安全漏洞 | |
| CVE-2022-44256 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44255 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44254 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44253 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44252 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-44251 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-44258 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44249 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-44140 | JIZHICMS SQL注入漏洞 | |
| CVE-2022-44139 | Apartment Visitor Management System SQL注入漏洞 | |
| CVE-2022-44120 | DedeCMS SQL注入漏洞 | |
| CVE-2022-44118 | DedeCMS 安全漏洞 | |
| CVE-2022-44117 | Boa SQL注入漏洞 | |
| CVE-2022-43213 | Billing System Project SQL注入漏洞 | |
| CVE-2022-43196 | DedeCMS 安全漏洞 |
Showing top 20 of 67 CVEs. View all on vendor page → →
No comments yet