74cms

74cms

17 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.06%
  • Veröffentlicht 06.05.2025 07:00:08
  • Zuletzt bearbeitet 12.06.2025 17:24:19

A vulnerability was found in 74CMS up to 3.33.0. It has been rated as problematic. Affected by this issue is the function index of the file /index.php/index/download/index. The manipulation of the argument url leads to path traversal. The attack may ...

Exploit
  • EPSS 0.35%
  • Veröffentlicht 18.04.2025 00:00:00
  • Zuletzt bearbeitet 28.05.2025 17:39:55

74cms <=3.33 is vulnerable to remote code execution (RCE) in the background interface apiadmin.

Exploit
  • EPSS 19.53%
  • Veröffentlicht 17.03.2024 11:15:06
  • Zuletzt bearbeitet 05.03.2025 14:53:25

A vulnerability, which was classified as critical, has been found in 74CMS 3.28.0. Affected by this issue is the function sendCompanyLogo of the file /controller/company/Index.php#sendCompanyLogo of the component Company Logo Handler. The manipulatio...

Exploit
  • EPSS 21.26%
  • Veröffentlicht 28.03.2022 01:15:07
  • Zuletzt bearbeitet 21.11.2024 06:53:40

74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 08.12.2021 04:15:06
  • Zuletzt bearbeitet 21.11.2024 05:13:16

74CMS v6.0.4 was discovered to contain a cross-site scripting (XSS) vulnerability via /index.php?m=&c=help&a=help_list&key.

Exploit
  • EPSS 45.92%
  • Veröffentlicht 16.06.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:11

SQL Injection in 74cms 3.2.0 via the query parameter to plus/ajax_common.php.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 16.06.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:11

SQL Injection in 74cms 3.2.0 via the id parameter to wap/wap-company-show.php.

Exploit
  • EPSS 37.13%
  • Veröffentlicht 16.06.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:11

SQL Injection in 74cms 3.2.0 via the key parameter to plus/ajax_street.php.

Exploit
  • EPSS 45.92%
  • Veröffentlicht 16.06.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:11

SQL Injection in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php.

Exploit
  • EPSS 40.35%
  • Veröffentlicht 16.06.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:10

SQL Injection in 74cms 3.2.0 via the x parameter to plus/ajax_street.php.