CVE-2020-21252
- EPSS 0.63%
- Veröffentlicht 20.06.2023 15:15:11
- Zuletzt bearbeitet 10.12.2024 17:15:06
Cross Site Request Forgery vulnerability in Neeke HongCMS 3.0.0 allows a remote attacker to execute arbitrary code and escalate privileges via the updateusers parameter.
CVE-2020-21643
- EPSS 0.08%
- Veröffentlicht 28.04.2023 20:15:13
- Zuletzt bearbeitet 31.01.2025 18:15:29
Cross Site Scripting (XSS) vulnerability in HongCMS 3.0 allows attackers to run arbitrary code via the callback parameter to /ajax/myshop.
CVE-2022-32412
- EPSS 0.38%
- Veröffentlicht 01.07.2022 22:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:20
An issue in the /template/edit component of HongCMS v3.0 allows attackers to getshell.
CVE-2022-32411
- EPSS 0.38%
- Veröffentlicht 01.07.2022 22:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:20
An issue in the languages config file of HongCMS v3.0 allows attackers to getshell.
CVE-2022-28523
- EPSS 0.45%
- Veröffentlicht 26.04.2022 21:15:45
- Zuletzt bearbeitet 21.11.2024 06:57:28
HongCMS 3.0.0 allows arbitrary file deletion via the component /admin/index.php/template/ajax?action=delete.
CVE-2020-21431
- EPSS 0.32%
- Veröffentlicht 04.10.2021 21:15:12
- Zuletzt bearbeitet 21.11.2024 05:12:34
HongCMS v3.0 contains an arbitrary file read and write vulnerability in the component /admin/index.php/template/edit.
CVE-2020-18178
- EPSS 1.78%
- Veröffentlicht 18.05.2021 19:15:07
- Zuletzt bearbeitet 21.11.2024 05:08:28
Path Traversal in HongCMS v4.0.0 allows remote attackers to view, edit, and delete arbitrary files via a crafted POST request to the component "/hcms/admin/index.php/language/ajax."
CVE-2019-17609
- EPSS 0.42%
- Veröffentlicht 16.10.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 04:32:38
HongCMS 3.0.0 has XSS via the install/index.php dbusername parameter.
CVE-2019-17611
- EPSS 0.42%
- Veröffentlicht 16.10.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 04:32:38
HongCMS 3.0.0 has XSS via the install/index.php tableprefix parameter.
CVE-2019-17610
- EPSS 0.42%
- Veröffentlicht 16.10.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 04:32:38
HongCMS 3.0.0 has XSS via the install/index.php dbpassword parameter.