Dedecms

Dedecms

167 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.91%
  • Veröffentlicht 15.01.2019 07:29:00
  • Zuletzt bearbeitet 21.11.2024 04:46:22

uploads/include/dialog/select_soft.php in DedeCMS V57_UTF8_SP2 allows remote attackers to execute arbitrary PHP code by uploading with a safe file extension and then renaming with a mixed-case variation of the .php extension, as demonstrated by the 1...

Exploit
  • EPSS 69.56%
  • Veröffentlicht 13.12.2018 08:29:00
  • Zuletzt bearbeitet 21.11.2024 04:00:54

An issue was discovered in DedeCMS V5.7 SP2. uploads/include/dialog/select_images_post.php allows remote attackers to upload and execute arbitrary PHP code via a double extension and a modified ".php" substring, in conjunction with the image/jpeg con...

Exploit
  • EPSS 0.36%
  • Veröffentlicht 07.11.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:15

DedeCMS 5.7 SP2 has SQL Injection via the dede\co_do.php ids parameter.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 29.10.2018 12:29:10
  • Zuletzt bearbeitet 21.11.2024 03:56:35

DedeCMS 5.7 SP2 allows XSS via the /member/uploads_select.php f or keyword parameter.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 29.10.2018 12:29:10
  • Zuletzt bearbeitet 21.11.2024 03:56:35

Reflected XSS exists in DedeCMS 5.7 SP2 via the /member/myfriend.php ftype parameter.

Exploit
  • EPSS 7.89%
  • Veröffentlicht 23.10.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:56:14

DedeCMS 5.7 SP2 allows XSS via the function named GetPageList defined in the include/datalistcp.class.php file that is used to display the page numbers list at the bottom of some templates, as demonstrated by the PATH_INFO to /member/index.php, /memb...

Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.10.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:56:11

DedeCMS 5.7 SP2 allows XSS via the plus/qrcode.php type parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.10.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:56:11

Reflected XSS exists in DedeCMS 5.7 SP2 via the /member/pm.php folder parameter.

Exploit
  • EPSS 2.75%
  • Veröffentlicht 21.09.2018 15:29:00
  • Zuletzt bearbeitet 21.11.2024 03:53:20

DedeCMS 5.7 SP2 allows XML injection, and resultant remote code execution, via a "<file type='file' name='../" substring.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 21.09.2018 15:29:00
  • Zuletzt bearbeitet 21.11.2024 03:53:21

DedeCMS 5.7 SP2 allows XSS via an onhashchange attribute in the msg parameter to /plus/feedback_ajax.php.