Jeecms

Jeecms

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.26%
  • Veröffentlicht 30.09.2021 22:15:08
  • Zuletzt bearbeitet 21.11.2024 05:12:16

JeeCMS 1.0.1 contains a stored cross-site scripting (XSS) vulnerability which allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the commentText parameter.

  • EPSS 0.21%
  • Veröffentlicht 28.12.2018 16:29:04
  • Zuletzt bearbeitet 21.11.2024 04:01:39

JEECMS 9 has SSRF via the ueditor/getRemoteImage.jspx upfile parameter.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 26.11.2018 07:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:08

JEECMS 9.3 has CSRF via the api/admin/content/save URI to add news.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 26.11.2018 07:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:08

JEECMS 9.3 has CSRF via the api/admin/role/save URI to add a user.

Exploit
  • EPSS 0.06%
  • Veröffentlicht 05.11.2018 09:29:00
  • Zuletzt bearbeitet 21.11.2024 03:56:56

JEECMS 9.3 has XSS via an index.do#/content/update?type=update URI.