Zhongbang CRMEB是中国西安众邦网络(Zhongbang)公司的一套开源的电商管理系统。 crmeb_java v1.3.4之前版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许攻击者通过精心设计的GET请求来运行任意SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-2016 | 6.3 MEDIUM | ZhiCms setcontroller.php index code injection |
| CVE-2024-2015 | 6.3 MEDIUM | ZhiCms mcontroller.php getindexdata sql injection |
| CVE-2024-2009 | 5.3 MEDIUM | Nway Pro Argument index.php ajax_login_submit_form information exposure |
| CVE-2024-25811 | Dreamer CMS 安全漏洞 | |
| CVE-2024-27662 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-27661 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-27660 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-27659 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-27658 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-27657 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-27656 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-27655 | D-Link DIR-823G 安全漏洞 | |
| CVE-2024-26548 | VIVOTEK Network Camera 安全漏洞 | |
| CVE-2023-51800 | School Fees Management System 安全漏洞 | |
| CVE-2024-25292 | RenderTune 安全漏洞 | |
| CVE-2024-25291 | Deskfiler 安全漏洞 | |
| CVE-2024-25239 | Employee Management System 安全漏洞 | |
| CVE-2024-25180 | pdfmake 安全漏洞 | |
| CVE-2024-25167 | eblog 安全漏洞 | |
| CVE-2024-24525 | EpointWebBuilder 安全漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet