Wuzhicms

Wuzhicms

57 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.14%
  • Veröffentlicht 29.10.2018 12:29:05
  • Zuletzt bearbeitet 05.05.2025 18:10:51

An issue was discovered in WUZHI CMS 4.1.0. There is a CSRF vulnerability that can change the super administrator's password via index.php?m=core&f=panel&v=edit_info.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 23.07.2018 08:29:00
  • Zuletzt bearbeitet 05.05.2025 18:10:51

An XSS vulnerability was discovered in WUZHI CMS 4.1.0. There is persistent XSS that allows remote attackers to inject arbitrary web script or HTML via the form[nickname] parameter to the index.php?m=core&f=set&v=sendmail URI. When the administrator ...

Exploit
  • EPSS 0.58%
  • Veröffentlicht 20.07.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:49:09

An issue was discovered in WUZHI CMS 4.1.0. The vulnerable file is coreframe/app/order/admin/goods.php. The $keywords parameter is taken directly into execution without any filtering, leading to SQL injection.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 05.06.2018 12:29:00
  • Zuletzt bearbeitet 21.11.2024 03:43:53

WUZHI CMS 4.1.0 has a SQL Injection in api/uc.php via the 'code' parameter, because 'UC_KEY' is hard coded.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 29.05.2018 21:29:00
  • Zuletzt bearbeitet 05.05.2025 18:10:51

An issue was discovered in WUZHI CMS 4.1.0 There is a Stored XSS Vulnerability in "Account Settings -> Member Centre -> Chinese information -> Ordinary member" via a QQ number, as demonstrated by a form[qq_10]= substring.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 29.05.2018 07:29:00
  • Zuletzt bearbeitet 05.05.2025 18:10:51

WUZHI CMS 4.1.0 has SQL Injection via an api/sms_check.php?param= URI.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 26.05.2018 18:29:00
  • Zuletzt bearbeitet 05.05.2025 18:10:51

An issue was discovered in WUZHI CMS 4.1.0. There is a CSRF vulnerability that can add a friendship link via index.php?m=link&f=index&v=add.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 26.04.2018 05:29:00
  • Zuletzt bearbeitet 05.05.2025 18:10:51

An issue was discovered in WUZHI CMS 4.1.0. There is XSS via the email parameter to the index.php?m=member&v=register URI.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 25.04.2018 09:29:00
  • Zuletzt bearbeitet 05.05.2025 18:10:51

An issue was discovered in WUZHI CMS 4.1.0. The "Extension Module -> System Announcement" feature has Stored XSS via an announcement.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 25.04.2018 09:29:00
  • Zuletzt bearbeitet 05.05.2025 18:10:51

An issue was discovered in WUZHI CMS 4.1.0. The content-management feature has Stored XSS via the title or content section.