vaahcms是WebReinvent Technologies Pvt Ltd开源的一个web应用程序开发平台。 vaahcms 2.3.1版本存在安全漏洞,该漏洞源于UserBase.php中storeAvatar方法的上传功能存在跨站脚本,可能导致执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/thawphone/CVE-2025-61183 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-11445 | 6.3 MEDIUM | Kilo Code Prompt ClineProvider.ts ClineProvider injection |
| CVE-2025-60830 | Redragon ERP 安全漏洞 | |
| CVE-2025-60828 | WukongCRM 安全漏洞 | |
| CVE-2025-60299 | Novel-Plus 安全漏洞 | |
| CVE-2025-60834 | uzy-ssm-mall 安全漏洞 | |
| CVE-2025-60833 | uzy-ssm-mall 安全漏洞 | |
| CVE-2025-60314 | Sistema Web de Inventario Simple en PHP y MySQL 安全漏洞 | |
| CVE-2025-60298 | Novel-Plus 安全漏洞 | |
| CVE-2025-60313 | SourceCodester Link Status Checker 安全漏洞 | |
| CVE-2025-60318 | SourceCodester Pet Grooming Management Software 安全漏洞 | |
| CVE-2025-60311 | Projectworlds Gym Management System 安全漏洞 | |
| CVE-2025-57457 | Curo UC300 安全漏洞 | |
| CVE-2025-61524 | Casdoor 安全漏洞 |
No comments yet