mccms(漫城CMS)是中国烟雨江南(chshcms)个人开发者的一个快速建站系统。 mccms 2.6.5之前版本存在代码问题漏洞,该漏洞源于对参数url的错误操作导致服务器端请求伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | mccms | 2.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26062 | 7.0 HIGH | Nokia Web Element Manager 安全漏洞 |
| CVE-2023-3238 | 6.3 MEDIUM | OTCMS server-side request forgery |
| CVE-2023-3237 | 6.3 MEDIUM | OTCMS hard-coded password |
| CVE-2023-3236 | 6.3 MEDIUM | mccms Comic.php pic_save server-side request forgery |
| CVE-2023-3240 | 3.5 LOW | OTCMS usersNews_deal.php path traversal |
| CVE-2023-3241 | 3.5 LOW | OTCMS path traversal |
| CVE-2023-3239 | 3.5 LOW | OTCMS path traversal |
| CVE-2023-3231 | 3.1 LOW | UJCMS ZIP Package information disclosure |
| CVE-2023-25368 | Siglent SDS 安全漏洞 | |
| CVE-2023-34612 | ph-commons 缓冲区错误漏洞 | |
| CVE-2023-34613 | SOJO 缓冲区错误漏洞 | |
| CVE-2023-34611 | mJson 缓冲区错误漏洞 | |
| CVE-2023-34610 | json-io 缓冲区错误漏洞 | |
| CVE-2023-34609 | Jettison 缓冲区错误漏洞 | |
| CVE-2021-31280 | tp5cms 跨站脚本漏洞 | |
| CVE-2020-22402 | SOGo 跨站脚本漏洞 | |
| CVE-2023-25367 | Siglent SDS 安全漏洞 | |
| CVE-2023-34868 | JerryScript 安全漏洞 | |
| CVE-2023-34867 | JerryScript 安全漏洞 | |
| CVE-2023-25434 | LibTIFF 安全漏洞 |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet