IceCMS是NgShow个人开发者的一个基于 Spring Boot + Vue 前后端分离的内容管理系统。 IceCMS 2.0.1版本存在安全漏洞,该漏洞源于允许攻击者通过 api/User/ChangeUser 中的 UserID 参数提升权限并获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-4714 | 4.3 MEDIUM | PlayTube Redirect information disclosure |
| CVE-2023-36327 | RELIC 输入验证错误漏洞 | |
| CVE-2023-41627 | ric-plt-lib-rmr 安全漏洞 | |
| CVE-2023-40980 | DWSurvey 代码问题漏洞 | |
| CVE-2023-40968 | timg 安全漏洞 | |
| CVE-2023-40771 | DataEase SQL注入漏洞 | |
| CVE-2023-39631 | LangChain 代码注入漏洞 | |
| CVE-2023-39582 | Chamilo LMS SQL注入漏洞 | |
| CVE-2023-36328 | libtommath 输入验证错误漏洞 | |
| CVE-2023-41628 | ric-plt-e2 安全漏洞 | |
| CVE-2023-36326 | RELIC 输入验证错误漏洞 | |
| CVE-2023-36187 | NETGEAR R6400v2 安全漏洞 | |
| CVE-2023-36088 | NebulaGraph Studio 代码问题漏洞 | |
| CVE-2023-36076 | Smanga SQL注入漏洞 | |
| CVE-2023-28366 | Eclipse Mosquitto 安全漏洞 | |
| CVE-2020-22612 | MyBB 安全漏洞 | |
| CVE-2023-41633 | Catdoc 代码问题漏洞 | |
| CVE-2023-39714 | Free and Open Source Inventory Management System 跨站脚本漏洞 | |
| CVE-2023-39710 | Inventory Management System 跨站脚本漏洞 | |
| CVE-2023-37826 | General Solutions Steiner CASE 3 Taskmanagement 跨站脚本漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet