Zzzcms

Zzzphp

14 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 18.10.2023 23:15:08
  • Zuletzt bearbeitet 21.11.2024 08:27:36

zzzcms v2.2.0 was discovered to contain an open redirect vulnerability.

Exploit
  • EPSS 86.7%
  • Veröffentlicht 23.03.2022 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:49:24

ZZZCMS zzzphp v2.1.0 was discovered to contain a remote command execution (RCE) vulnerability via danger_key() at zzz_template.php.

Exploit
  • EPSS 21.91%
  • Veröffentlicht 11.05.2021 23:15:08
  • Zuletzt bearbeitet 21.11.2024 06:07:21

zzzcms zzzphp before 2.0.4 allows remote attackers to execute arbitrary OS commands by placing them in the keys parameter of a ?location=search URI, as demonstrated by an OS command within an "if" "end if" block.

Exploit
  • EPSS 0.55%
  • Veröffentlicht 15.03.2021 17:15:19
  • Zuletzt bearbeitet 21.11.2024 05:16:09

A SQL injection vulnerability in zzzphp v1.8.0 through /form/index.php?module=getjson may lead to a possible access restriction bypass.

Exploit
  • EPSS 7.21%
  • Veröffentlicht 05.02.2021 14:15:15
  • Zuletzt bearbeitet 21.11.2024 05:08:44

SQL Injection in ZZZCMS zzzphp 1.7.1 allows remote attackers to execute arbitrary code due to a lack of parameter filtering in inc/zzz_template.php.

Exploit
  • EPSS 6.44%
  • Veröffentlicht 18.12.2020 19:15:14
  • Zuletzt bearbeitet 21.11.2024 05:12:00

Eval injection vulnerability in the parserCommom method in the ParserTemplate class in zzz_template.php in zzzphp 1.7.2 allows remote attackers to execute arbitrary commands.

Exploit
  • EPSS 1.97%
  • Veröffentlicht 14.10.2019 12:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:16

parserIfLabel in inc/zzz_template.php in ZZZCMS zzzphp 1.7.3 allows remote attackers to execute arbitrary code because the danger_key function can be bypassed via manipulations such as strtr.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 23.09.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:03

ZZZCMS zzzphp v1.7.2 does not properly restrict file upload in plugins/ueditor/php/controller.php?upfolder=news&action=catchimage, as demonstrated by uploading a .htaccess or .php5 file.

Exploit
  • EPSS 3.56%
  • Veröffentlicht 23.09.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:03

ZZZCMS zzzphp v1.7.2 has an insufficient protection mechanism against PHP Code Execution, because passthru bypasses an str_ireplace operation.

Exploit
  • EPSS 0.81%
  • Veröffentlicht 30.03.2019 13:29:00
  • Zuletzt bearbeitet 21.11.2024 04:19:39

ZZZCMS zzzphp v1.6.3 allows remote attackers to execute arbitrary PHP code via a .php URL in the plugins/ueditor/php/controller.php?action=catchimage source[] parameter because of a lack of inc/zzz_file.php restrictions. For example, source%5B%5D=htt...