Dswjcms Project

Dswjcms

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.22%
  • Veröffentlicht 09.09.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:03

A stored cross-site scripting (XSS) vulnerability in the index.php/Dswjcms/Basis/links component of Dswjcms 1.6.4 allows attackers to execute arbitrary web scripts or HTML.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 09.09.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:03

A stored cross-site scripting (XSS) vulnerability in the index.php/Dswjcms/Site/articleList component of Dswjcms 1.6.4 allows attackers to execute arbitrary web scripts or HTML.

Exploit
  • EPSS 0.85%
  • Veröffentlicht 09.09.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:03

An issue in index.php/Dswjcms/Basis/resources of Dswjcms 1.6.4 allows attackers to execute arbitrary code via uploading a crafted PHP file.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 09.09.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:04

A cross-site request forgery (CSRF) in index.php/Dswjcms/User/tfAdd of Dswjcms 1.6.4 allows authenticated attackers to arbitrarily add administrator users.