DesDev DedeCMS(织梦内容管理系统)是中国卓卓(DesDev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DedeCMS 5.7.116版本存在代码注入漏洞,该漏洞源于参数body容易受到跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | DedeCMS | 5.7.116 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-12138 | 6.3 MEDIUM | horilla create_skills deserialization |
| CVE-2024-12180 | 3.5 LOW | DedeCMS article_add.php cross site scripting |
| CVE-2024-12181 | 3.5 LOW | DedeCMS SWF File uploads_add.php cross site scripting |
| CVE-2024-12183 | 3.5 LOW | DedeCMS HTTP POST Request carbuyaction.php RemoveXSS cross site scripting |
| CVE-2024-37574 | GriceMobile com.grice.call 安全漏洞 | |
| CVE-2024-37575 | Mister org.mistergroup.shouldianswer 安全漏洞 | |
| CVE-2024-48453 | INOVANCE AM401-CPU1608TPTN 安全漏洞 | |
| CVE-2024-39163 | pyspider 安全漏洞 | |
| CVE-2024-39219 | Aginode GigaSwitch 安全漏洞 | |
| CVE-2024-50947 | KMQTT 安全漏洞 | |
| CVE-2024-51210 | Firepad 安全漏洞 | |
| CVE-2024-54675 | MISP 安全漏洞 | |
| CVE-2024-54674 | MISP 安全漏洞 | |
| CVE-2024-53614 | Thinkware Cloud APK 安全漏洞 | |
| CVE-2024-52676 | Itsourcecode Online Discussion Forum Project 安全漏洞 |
No comments yet