Vvveb是Givan个人开发者的一个强大且易于使用的CMS,用于构建网站、博客或电子商务商店。 Vvveb 1.0.5版本存在注入漏洞,该漏洞源于文件admin/controller/editor/code.php中函数Save的错误操作导致代码注入。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | This repository contains a Proof of Concept (PoC) demonstrating a critical vulnerability in givanz Vvveb 1.0.5. The vulnerability allows an authenticated user with template editing privileges to write arbitrary PHP code to server files, leading to Remote Code Execution (RCE). | https://github.com/maestro-ant/Vvveb-CMS-CVE-2025-8518 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-8517 | 6.3 MEDIUM | Vvveb 安全漏洞 |
| CVE-2025-8522 | 5.0 MEDIUM | VvvebJs 安全漏洞 |
| CVE-2025-8520 | 4.7 MEDIUM | Vvveb 代码问题漏洞 |
| CVE-2025-8519 | 2.7 LOW | Vvveb 访问控制错误漏洞 |
| CVE-2025-8521 | 2.4 LOW | Vvveb 代码注入漏洞 |
暂无评论