CVE-2025-4329
- EPSS 0.06%
- Veröffentlicht 06.05.2025 07:00:08
- Zuletzt bearbeitet 12.06.2025 17:24:19
A vulnerability was found in 74CMS up to 3.33.0. It has been rated as problematic. Affected by this issue is the function index of the file /index.php/index/download/index. The manipulation of the argument url leads to path traversal. The attack may ...
CVE-2024-46089
- EPSS 0.35%
- Veröffentlicht 18.04.2025 00:00:00
- Zuletzt bearbeitet 28.05.2025 17:39:55
74cms <=3.33 is vulnerable to remote code execution (RCE) in the background interface apiadmin.
CVE-2024-2561
- EPSS 19.53%
- Veröffentlicht 17.03.2024 11:15:06
- Zuletzt bearbeitet 05.03.2025 14:53:25
A vulnerability, which was classified as critical, has been found in 74CMS 3.28.0. Affected by this issue is the function sendCompanyLogo of the file /controller/company/Index.php#sendCompanyLogo of the component Company Logo Handler. The manipulatio...
CVE-2022-26271
- EPSS 21.26%
- Veröffentlicht 28.03.2022 01:15:07
- Zuletzt bearbeitet 21.11.2024 06:53:40
74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.
CVE-2020-22421
- EPSS 0.21%
- Veröffentlicht 08.12.2021 04:15:06
- Zuletzt bearbeitet 21.11.2024 05:13:16
74CMS v6.0.4 was discovered to contain a cross-site scripting (XSS) vulnerability via /index.php?m=&c=help&a=help_list&key.
CVE-2020-22209
- EPSS 45.92%
- Veröffentlicht 16.06.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:11
SQL Injection in 74cms 3.2.0 via the query parameter to plus/ajax_common.php.
CVE-2020-22212
- EPSS 0.51%
- Veröffentlicht 16.06.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:11
SQL Injection in 74cms 3.2.0 via the id parameter to wap/wap-company-show.php.
CVE-2020-22211
- EPSS 37.13%
- Veröffentlicht 16.06.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:11
SQL Injection in 74cms 3.2.0 via the key parameter to plus/ajax_street.php.
CVE-2020-22210
- EPSS 45.92%
- Veröffentlicht 16.06.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:11
SQL Injection in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php.
CVE-2020-22208
- EPSS 40.35%
- Veröffentlicht 16.06.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:13:10
SQL Injection in 74cms 3.2.0 via the x parameter to plus/ajax_street.php.