Ocproducts

Composr

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 9.18%
  • Veröffentlicht 09.02.2022 14:15:07
  • Zuletzt bearbeitet 21.11.2024 06:33:57

Authenticated remote code execution (RCE) in Composr-CMS 10.0.39 and earlier allows remote attackers to execute arbitrary code via uploading a PHP shell through /adminzone/index.php?page=admin-commandr.

Exploit
  • EPSS 10.06%
  • Veröffentlicht 06.04.2021 06:15:15
  • Zuletzt bearbeitet 21.11.2024 06:03:23

Composr 10.0.36 allows upload and execution of PHP files.

Exploit
  • EPSS 2.78%
  • Veröffentlicht 06.04.2021 06:15:15
  • Zuletzt bearbeitet 21.11.2024 06:03:24

Composr 10.0.36 allows XSS in an XML script.