DoraCMS是一个应用软件。基于Nodejs + eggjs + mongodb编写的一套内容管理系统。 DoraCMS v2.1.8版本存在安全漏洞,该漏洞源于重复使用相同的代码来验证有效的用户名和密码。攻击者利用该漏洞通过暴力攻击获得对应用程序的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26158 | 8.2 HIGH | Mock.js 安全漏洞 |
| CVE-2023-6560 | 5.5 MEDIUM | Kernel: io_uring out of boundary memory access in __io_uaddr_map() |
| CVE-2023-6615 | 3.5 LOW | Typecho manage-users.php information disclosure |
| CVE-2023-6609 | 3.5 LOW | osCommerce all-products cross site scripting |
| CVE-2023-6614 | 2.7 LOW | Typecho Page manage-pages.php backdoor |
| CVE-2023-6613 | 2.4 LOW | Typecho Logo options-theme.php cross site scripting |
| CVE-2023-46498 | EverShop 安全漏洞 | |
| CVE-2023-49487 | JFinalCMS 安全漏洞 | |
| CVE-2023-46499 | EverShop 安全漏洞 | |
| CVE-2023-48122 | Microweber 安全漏洞 | |
| CVE-2023-48928 | Franklin Electric Franklin Fueling Systems 安全漏洞 | |
| CVE-2023-48929 | Franklin Electric Franklin Fueling Systems 安全漏洞 | |
| CVE-2023-49007 | NETGEAR RBR750 安全漏洞 | |
| CVE-2023-49444 | DoraCMS 安全漏洞 | |
| CVE-2023-49484 | Dreamer CMS 安全漏洞 | |
| CVE-2023-49485 | JFinalCMS 安全漏洞 | |
| CVE-2023-49486 | JFinalCMS 安全漏洞 | |
| CVE-2023-46497 | EverShop 安全漏洞 | |
| CVE-2023-46496 | EverShop 安全漏洞 | |
| CVE-2023-46495 | EverShop 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet