Wanglong LTcms是中国网龙(Wanglong)公司的一个企业建站系统。 Wanglong LTcms 1.0.20版本存在代码问题漏洞,该漏洞源于对参数 file 的错误操作会导致服务器端请求伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| wanglongcn | ltcms | 1.0.20 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2024-7740 | 7.3 HIGH | wanglongcn ltcms API Endpoint download server-side request forgery |
| CVE-2024-7743 | 7.3 HIGH | wanglongcn ltcms API Endpoint downloadUrl server-side request forgery |
| CVE-2024-7741 | 5.3 MEDIUM | wanglongcn ltcms API Endpoint downloadfile downloadFile path traversal |
No comments yet