Joyplus-cms Project

Joyplus-cms

15 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.24%
  • Veröffentlicht 12.04.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:45

joyplus-cms 1.6.0 has XSS in manager/admin_vod.php via the keyword parameter.

  • EPSS 0.24%
  • Veröffentlicht 11.04.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:42

joyplus-cms 1.6.0 allows remote attackers to obtain sensitive information via a direct request to the install/ or log/ URI.

Exploit
  • EPSS 2.52%
  • Veröffentlicht 18.03.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 04:14:16

joyplus-cms 1.6.0 allows Remote Code Execution because of an Arbitrary File Upload issue in manager/editor/upload.php, related to manager/admin_vod.php?action=add.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 18.03.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 04:14:16

joyplus-cms 1.6.0 has XSS in manager/admin_ajax.php?action=save&tab={pre}vod_type via the t_name parameter.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 15.03.2018 01:29:04
  • Zuletzt bearbeitet 21.11.2024 04:14:11

joyplus-cms 1.6.0 has CSRF, as demonstrated by adding an administrator account via a manager/admin_ajax.php?action=save&tab={pre}manager request.