CVE-2020-20636
- EPSS 0.05%
- Veröffentlicht 20.06.2023 15:15:10
- Zuletzt bearbeitet 10.12.2024 19:15:14
SQL injection vulnerability found in Joyplus-cms v.1.6.0 allows a remote attacker to access sensitive information via the id parameter of the goodbad() function.
CVE-2020-22124
- EPSS 0.27%
- Veröffentlicht 18.08.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:06
A vulnerability in the \inc\config.php component of joyplus-cms v1.6 allows attackers to access sensitive information.
CVE-2019-17175
- EPSS 0.42%
- Veröffentlicht 04.10.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:47
joyplus-cms 1.6.0 allows manager/admin_pic.php?rootpath= absolute path traversal.
CVE-2018-14500
- EPSS 0.24%
- Veröffentlicht 22.07.2018 17:29:00
- Zuletzt bearbeitet 21.11.2024 03:49:12
joyplus-cms 1.6.0 has XSS via the manager/collect/collect_vod_zhuiju.php keyword parameter.
CVE-2018-14388
- EPSS 0.15%
- Veröffentlicht 18.07.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:48:58
joyplus-cms 1.6.0 has XSS via the manager/admin_ajax.php can_search_device array parameter.
CVE-2018-14389
- EPSS 0.25%
- Veröffentlicht 18.07.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:48:58
joyplus-cms 1.6.0 has SQL Injection via the manager/admin_ajax.php val parameter.
CVE-2018-14334
- EPSS 0.41%
- Veröffentlicht 17.07.2018 02:29:00
- Zuletzt bearbeitet 21.11.2024 03:48:50
manager/editor/upload.php in joyplus-cms 1.6.0 allows arbitrary file upload because detection of a prohibited file extension simply sets the $errm value, and does not otherwise alter the flow of control. Consequently, one can upload and execute a .ph...
CVE-2018-12905
- EPSS 2.04%
- Veröffentlicht 27.06.2018 13:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:04
joyplus-cms 1.6.0 has XSS in admin_player.php, related to manager/index.php "system manage" and "add" actions.
CVE-2018-12039
- EPSS 8.31%
- Veröffentlicht 07.06.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:44:28
joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary SQL command execution issue in manager/index.php involving use of a "/!select/" substring in place of a select substring.
CVE-2018-10096
- EPSS 0.24%
- Veröffentlicht 13.04.2018 16:29:01
- Zuletzt bearbeitet 21.11.2024 03:40:48
joyplus-cms 1.6.0 has XSS via the device_name parameter in a manager/admin_ajax.php?action=save flag=add request.