Joyplus-cms Project

Joyplus-cms

15 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 20.06.2023 15:15:10
  • Zuletzt bearbeitet 10.12.2024 19:15:14

SQL injection vulnerability found in Joyplus-cms v.1.6.0 allows a remote attacker to access sensitive information via the id parameter of the goodbad() function.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 18.08.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:06

A vulnerability in the \inc\config.php component of joyplus-cms v1.6 allows attackers to access sensitive information.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 04.10.2019 15:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:47

joyplus-cms 1.6.0 allows manager/admin_pic.php?rootpath= absolute path traversal.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.07.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:49:12

joyplus-cms 1.6.0 has XSS via the manager/collect/collect_vod_zhuiju.php keyword parameter.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 18.07.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:48:58

joyplus-cms 1.6.0 has XSS via the manager/admin_ajax.php can_search_device array parameter.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 18.07.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:48:58

joyplus-cms 1.6.0 has SQL Injection via the manager/admin_ajax.php val parameter.

Exploit
  • EPSS 0.41%
  • Veröffentlicht 17.07.2018 02:29:00
  • Zuletzt bearbeitet 21.11.2024 03:48:50

manager/editor/upload.php in joyplus-cms 1.6.0 allows arbitrary file upload because detection of a prohibited file extension simply sets the $errm value, and does not otherwise alter the flow of control. Consequently, one can upload and execute a .ph...

Exploit
  • EPSS 2.04%
  • Veröffentlicht 27.06.2018 13:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:04

joyplus-cms 1.6.0 has XSS in admin_player.php, related to manager/index.php "system manage" and "add" actions.

Exploit
  • EPSS 8.31%
  • Veröffentlicht 07.06.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:44:28

joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary SQL command execution issue in manager/index.php involving use of a "/!select/" substring in place of a select substring.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 13.04.2018 16:29:01
  • Zuletzt bearbeitet 21.11.2024 03:40:48

joyplus-cms 1.6.0 has XSS via the device_name parameter in a manager/admin_ajax.php?action=save flag=add request.