CmsEasy是中国九州易通(CmsEasy)公司的一套用于创建响应式网站的内容管理系统(CMS)。 CmsEasy 7.7.7及之前版本存在代码注入漏洞,该漏洞源于对组件URL Handler中文件lib/inc/view.php的参数PHP_SELF操作不当,可能导致跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | CmsEasy | 7.7.0 |
cpe:2.3:a:cmseasy:cmseasy:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-61224 | 6.5 MEDIUM | DokuWiki 安全漏洞 |
| CVE-2025-11346 | 6.3 MEDIUM | ILIAS Base64 Decoding unserialize deserialization |
| CVE-2025-11344 | 6.3 MEDIUM | ILIAS Certificate Import code injection |
| CVE-2025-11345 | 5.5 MEDIUM | ILIAS Test Import unserialize deserialization |
| CVE-2025-11331 | 4.7 MEDIUM | IdeaCMS Website Name Config.php command injection |
| CVE-2025-60959 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-57515 | Uniclare Student portal 安全漏洞 | |
| CVE-2025-56382 | LionCoders SalePro POS 安全漏洞 | |
| CVE-2025-60962 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60963 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60958 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60961 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60956 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60960 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60957 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-61197 | Orban多款产品 安全漏洞 | |
| CVE-2025-28129 | PHPGurukul Hostel Management System 安全漏洞 | |
| CVE-2025-57247 | BATBToken 安全漏洞 | |
| CVE-2025-60965 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60967 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet