Yunucms

Yunucms

15 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.22%
  • Veröffentlicht 12.08.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 05:08:35

Cross Site Scripting (XSS) vulnerability exists in YUNUCMS 1.1.9 via the upurl function in Page.php.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 12.08.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 05:08:36

Cross Site Scripting (XSS) vulnerability exists in YUNUCMS 1.1.9 via the param parameter in the insertContent function in ContentModel.php.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 04.01.2019 15:29:00
  • Zuletzt bearbeitet 21.11.2024 04:44:43

An issue was discovered in YUNUCMS V1.1.8. app/index/controller/Show.php has an XSS vulnerability via the index.php/index/show/index cw parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 04.01.2019 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:44:43

YUNUCMS 1.1.8 has XSS in app/admin/controller/System.php because crafted data can be written to the sys.php file, as demonstrated by site_title in an admin/system/basic POST request.

Exploit
  • EPSS 0.78%
  • Veröffentlicht 11.11.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:29

statics/app/index/controller/Install.php in YUNUCMS 1.1.5 (if install.lock is not present) allows remote attackers to execute arbitrary PHP code by placing this code in the index.php?s=index/install/setup2 DB_PREFIX field, which is written to databas...

Exploit
  • EPSS 0.61%
  • Veröffentlicht 11.11.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:29

statics/ueditor/php/vendor/Local.class.php in YUNUCMS 1.1.5 allows arbitrary file deletion via the statics/ueditor/php/controller.php?action=remove key parameter, as demonstrated by using directory traversal to delete the install.lock file.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 29.10.2018 12:29:07
  • Zuletzt bearbeitet 21.11.2024 03:56:27

An XSS issue was discovered in index.php/admin/category/editcategory?id=73 in YUNUCMS 1.1.5.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 29.10.2018 12:29:07
  • Zuletzt bearbeitet 21.11.2024 03:56:27

An XSS issue was discovered in admin/banner/editbanner?id=20 in YUNUCMS 1.1.5.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 29.10.2018 12:29:07
  • Zuletzt bearbeitet 21.11.2024 03:56:27

An XSS issue was discovered in admin/sitelink/editsitelink?id=16 in YUNUCMS 1.1.5.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 29.10.2018 12:29:06
  • Zuletzt bearbeitet 21.11.2024 03:56:26

An XSS issue was discovered in index.php/admin/system/basic in YUNUCMS 1.1.5.