PublicCMS是中国PublicCMS公司的一套使用Java语言编写的开源内容管理系统(CMS)。 PublicCMS v4.0.202406版本存在安全漏洞,该漏洞源于/cms/CmsWebFileAdminController.java组件允许上传特制的svg或xml文件,可能导致执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-1979 | 6.4 MEDIUM | ray 日志信息泄露漏洞 |
| CVE-2025-2031 | 6.3 MEDIUM | ChestnutCMS upload uploadFile unrestricted upload |
| CVE-2025-2032 | 3.5 LOW | ChestnutCMS rename renameFile path traversal |
| CVE-2025-25450 | MyTaag 安全漏洞 | |
| CVE-2025-25451 | MyTaag 安全漏洞 | |
| CVE-2025-25452 | MyTaag 安全漏洞 | |
| CVE-2024-42844 | EPICOR Prophet 21 安全漏洞 | |
| CVE-2024-52923 | Samsung多款产品 缓冲区错误漏洞 | |
| CVE-2024-52924 | Samsung多款产品 安全漏洞 | |
| CVE-2025-26167 | Buffalo LS520D 信息泄露漏洞 | |
| CVE-2024-50600 | Samsung多款产品 缓冲区错误漏洞 | |
| CVE-2025-25381 | KSRTC AWATAR 访问控制错误漏洞 | |
| CVE-2025-25497 | Netsweeper 安全漏洞 | |
| CVE-2025-25763 | ZhongBangKeJi CRMEB SQL注入漏洞 |
No comments yet