Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2021-44302
- EPSS 0.26%
- Veröffentlicht 19.02.2022 00:15:16
- Zuletzt bearbeitet 21.11.2024 06:30:43
BaiCloud-cms v2.5.7 was discovered to contain multiple SQL injection vulnerabilities via the tongji and baidu_map parameters in /user/ztconfig.php.
9.1
CVE-2021-41729
- EPSS 0.25%
- Veröffentlicht 30.09.2021 11:15:08
- Zuletzt bearbeitet 21.11.2024 06:26:39
BaiCloud-cms v2.5.7 is affected by an arbitrary file deletion vulnerability, which allows an attacker to delete arbitrary files on the server through /user/ppsave.php.
1