Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2020-20799
- EPSS 0.26%
- Veröffentlicht 30.09.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:16
JeeCMS 1.0.1 contains a stored cross-site scripting (XSS) vulnerability which allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the commentText parameter.
6.5
CVE-2018-20528
- EPSS 0.21%
- Veröffentlicht 28.12.2018 16:29:04
- Zuletzt bearbeitet 21.11.2024 04:01:39
JEECMS 9 has SSRF via the ueditor/getRemoteImage.jspx upfile parameter.
6.5
CVE-2018-19544
- EPSS 0.12%
- Veröffentlicht 26.11.2018 07:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:08
JEECMS 9.3 has CSRF via the api/admin/content/save URI to add news.
8.8
CVE-2018-19545
- EPSS 0.15%
- Veröffentlicht 26.11.2018 07:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:08
JEECMS 9.3 has CSRF via the api/admin/role/save URI to add a user.
4.8
CVE-2018-18952
- EPSS 0.06%
- Veröffentlicht 05.11.2018 09:29:00
- Zuletzt bearbeitet 21.11.2024 03:56:56
JEECMS 9.3 has XSS via an index.do#/content/update?type=update URI.
1