SSCMS(SiteServerCMS)是中国百容千域(SSCMS)公司的一个内容管理系统。 SSCMS 7.4.0及之前版本存在路径遍历漏洞,该漏洞源于对文件/api/admin/plugins/install/actions/download中函数PathUtils.RemoveParentPath的参数path的操作,可能导致路径遍历。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | SSCMS | 7.0 |
cpe:2.3:a:sscms:sscms:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4234 | 6.3 MEDIUM | SSCMS DDL SitesAddController.Submit.cs sql injection |
| CVE-2026-4240 | 5.3 MEDIUM | Open5GS CCA smf_s6b_sta_cb denial of service |
| CVE-2026-4233 | 4.3 MEDIUM | ThingsGateway download path traversal |
| CVE-2026-4218 | 2.5 LOW | myAEDES App aedes.me.beta EngageBayUtils.java information disclosure |
| CVE-2026-4243 | 2.5 LOW | La Nacion App app.lanacion.activity BuildConfig.java credentials storage |
| CVE-2026-4225 | 2.4 LOW | CMS Made Simple User Management listusers.php cross site scripting |
| CVE-2025-69902 | kubectl-mcp-server 安全漏洞 | |
| CVE-2025-50881 | ITFlow 安全漏洞 | |
| CVE-2025-68971 | Forgejo 安全漏洞 | |
| CVE-2025-69693 | ffmpeg 安全漏洞 | |
| CVE-2025-69768 | Chyrp 安全漏洞 | |
| CVE-2025-69808 | bareiron 安全漏洞 | |
| CVE-2025-69809 | bareiron 安全漏洞 | |
| CVE-2025-69727 | INDEX ÉDUCATION PRONOTE 安全漏洞 | |
| CVE-2025-66687 | Doom Launcher 安全漏洞 | |
| CVE-2025-65734 | GUnet OpenEclass 安全漏洞 | |
| CVE-2026-30405 | GoBGP 安全漏洞 | |
| CVE-2025-69783 | OpenEDR 安全漏洞 | |
| CVE-2025-69784 | OpenEDR 安全漏洞 | |
| CVE-2025-57543 | NetBox 安全漏洞 |
No comments yet