Skip to content
Noroxi

idccms records

53 published records for vendor idccms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 22
  2. 24

Bar: total · dark part: CISA KEV.

All records

53 records
  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=del&dataID=2

    HighCVSS 8.8No exploitEPSS 1%

    idccms · idccmsJul 10, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/userGroup_deal.php?mudi=add&nohrefStr=cl

    HighCVSS 8.8No exploitEPSS 1%

    idccms · idccmsJul 9, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/homePro_deal.php?mudi=del&dataType=&data

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsMay 14, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/dbBakMySQL_deal.php?mudi=backup

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJul 10, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/banner_deal.php?mudi=del&dataType=&dataT

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsMay 14, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/share_switch.php?mudi=switch&dataType=&f

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsMay 14, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/info_deal.php?mudi=add&nohrefStr=close

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJul 5, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/userSys_deal.php?mudi=infoSet.

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJun 27, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/keyWord_deal.php?mudi=del&dataType=word&

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJun 27, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/vpsCompany_deal.php?mudi=rev&nohrefStr=close

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJun 4, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/infoSys_deal.php?mudi=deal

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJul 5, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=rev&nohrefStr=clo

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsMay 22, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/vpsSys_deal.php?mudi=infoSet.

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsMay 22, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/softBak_deal.php?mudi=backup

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJul 10, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/serverFile_deal.php?mudi=upFileDel&dataI

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJul 10, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/ca_deal.php?mudi=rev&nohrefStr=close.

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsMay 22, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/vpsClass_deal.php?mudi=del

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJun 5, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=del&dataType=logo

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsMay 22, 2024

  • idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/vpsCompany_deal.php?mudi=del

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJun 4, 2024

  • idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component admin/vpsClass_deal.php?mudi=add

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJun 4, 2024

  • idccms V1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/vpsCompany_deal.php?mudi=add&nohrefStr=close

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJun 4, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/moneyRecord_deal.php?mudi=delRecord

    HighCVSS 8.8No exploitEPSS 0%

    idccms · idccmsJul 10, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/infoMove_deal.php?mudi=add&nohrefStr=clo

    HighCVSS 8.3No exploitEPSS 0%

    idccms · idccmsMay 22, 2024

  • idccms v1.35 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/readDeal.php?mudi=clearWebCache.

    HighCVSS 8.1No exploitEPSS 0%

    idccms · idccmsMay 6, 2024

  • idcCMS v1.10 was discovered to contain an issue which allows attackers to arbitrarily delete the install.lock file, resulting in a reset of

    HighCVSS 7.5No exploitEPSS 1%

    idccms · idccmsMar 21, 2022