Baicloud-cms Project

Baicloud-cms

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.26%
  • Veröffentlicht 19.02.2022 00:15:16
  • Zuletzt bearbeitet 21.11.2024 06:30:43

BaiCloud-cms v2.5.7 was discovered to contain multiple SQL injection vulnerabilities via the tongji and baidu_map parameters in /user/ztconfig.php.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 30.09.2021 11:15:08
  • Zuletzt bearbeitet 21.11.2024 06:26:39

BaiCloud-cms v2.5.7 is affected by an arbitrary file deletion vulnerability, which allows an attacker to delete arbitrary files on the server through /user/ppsave.php.