PortlandLabs Concrete CMS是美国PortlandLabs公司的一个面向团队的开源内容管理系统。 PortlandLabs Concrete CMS 8.5.13 之前、9.2.2 之前版本存在安全漏洞,该漏洞源于File creation函数在创建权限大于 0755 的目录或未指定权限参数时,可能会授予过多的权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-6188 | 4.7 MEDIUM | GetSimpleCMS theme-edit.php code injection |
| CVE-2023-48649 | 3.5 LOW | PortlandLabs Concrete CMS 跨站脚本漏洞 |
| CVE-2023-45382 | PrestaShop 路径遍历漏洞 | |
| CVE-2023-48659 | MISP 安全漏洞 | |
| CVE-2023-48658 | MISP 安全漏洞 | |
| CVE-2023-48657 | MISP 安全漏洞 | |
| CVE-2023-48656 | MISP 安全漏洞 | |
| CVE-2023-48655 | MISP 安全漏洞 | |
| CVE-2023-48185 | TerraMaster NAS安全漏洞 | |
| CVE-2023-48031 | OpenSupports 安全漏洞 | |
| CVE-2023-48029 | coreBOS 安全漏洞 | |
| CVE-2023-48028 | kodbox 安全漏洞 | |
| CVE-2023-48025 | Liblisp 安全漏洞 | |
| CVE-2023-48024 | Liblisp 安全漏洞 | |
| CVE-2023-46402 | git-urls 安全漏洞 | |
| CVE-2023-45387 | PrestaShop 安全漏洞 | |
| CVE-2023-44796 | LimeSurvey 安全漏洞 | |
| CVE-2023-43177 | CrushFTP 安全漏洞 | |
| CVE-2023-41102 | OpenNDS 安全漏洞 | |
| CVE-2023-41101 | OpenNDS 安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet