BEESCMS是一套基于PHP和MySQL的、可扩展的内容管理系统(CMS)。 BEESCMS 4.0版本存在跨站脚本漏洞,该漏洞源于对参数tag的错误操作会导致跨站点脚本编写。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | BEECMS | 4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-5268 | 6.3 MEDIUM | DedeBIZ makehtml_taglist_action.php sql injection |
| CVE-2023-5266 | 6.3 MEDIUM | DedeBIZ tags_main.php sql injection |
| CVE-2023-5264 | 6.3 MEDIUM | huakecms cms_content.php sql injection |
| CVE-2023-5263 | 6.3 MEDIUM | ZZZCMS Database Backup File save.php restore permission |
| CVE-2023-26146 | 6.1 MEDIUM | libhv 跨站脚本漏洞 |
| CVE-2023-26148 | 5.4 MEDIUM | libhv 注入漏洞 |
| CVE-2023-26147 | 5.3 MEDIUM | libhv 跨站脚本漏洞 |
| CVE-2023-5294 | 4.7 MEDIUM | ECshop order.php sql injection |
| CVE-2023-5293 | 4.7 MEDIUM | ECshop leancloud.php sql injection |
| CVE-2023-44469 | LemonLDAP::NG 代码问题漏洞 | |
| CVE-2023-44466 | Linux kernel 安全漏洞 | |
| CVE-2023-44464 | rami.io pretix 安全漏洞 | |
| CVE-2023-43944 | SourceCodester Task Management System 跨站脚本漏洞 | |
| CVE-2023-43909 | Hospital Management System SQL注入漏洞 | |
| CVE-2022-35908 | Cambium Networks Enterprise Wi-Fi System Software 安全漏洞 | |
| CVE-2023-44270 | PostCSS 注入漏洞 |
No comments yet