Записи zzzcms
20 опубликованных записей вендора zzzcms.
Профиль для исследователя
- Попали в KEV
- 1 · 5 %
- С эксплойтом
- 1 · 5 %
- Pre-auth RCE
- 9
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- 983 дн.
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
94Срочно | CVE-2019-9082Готовый эксплойт | ThinkPHP before 3.2.4, as used in Open Source BMS v1.1.1 and other products, allows Remote Command Execution via public//?s=index/\think\appthinkphp · thinkphp · CWE-94 | Высокая8,8 | KEV | 97,4 % | 24 февр. 2019 г. |
56В плане | CVE-2022-23881Proof of concept | ZZZCMS zzzphp v2.1.0 was discovered to contain a remote command execution (RCE) vulnerability via danger_key() at zzz_template.php.zzzcms · zzzphp | Критическая9,8 | — | 56,5 % | 23 мар. 2022 г. |
41В плане | CVE-2019-10647Proof of concept | ZZZCMS zzzphp v1.6.3 allows remote attackers to execute arbitrary PHP code via a .php URL in the plugins/ueditor/php/controller.php?action=czzzcms · zzzphp · CWE-434 | Критическая9,8 | — | 6,6 % | 30 мар. 2019 г. |
40В плане | CVE-2021-32605Эксплойта нет | zzzcms zzzphp before 2.0.4 allows remote attackers to execute arbitrary OS commands by placing them in the keys parameter of a ?location=seazzzcms · zzzphp · CWE-78 | Критическая9,8 | — | 3,8 % | 11 мая 2021 г. |
40В плане | CVE-2019-17408Эксплойта нет | parserIfLabel in inc/zzz_template.php in ZZZCMS zzzphp 1.7.3 allows remote attackers to execute arbitrary code because the danger_key functizzzcms · zzzphp · CWE-94 | Критическая9,8 | — | 3,7 % | 14 окт. 2019 г. |
40В плане | CVE-2020-18717Эксплойта нет | SQL Injection in ZZZCMS zzzphp 1.7.1 allows remote attackers to execute arbitrary code due to a lack of parameter filtering in inc/zzz_templzzzcms · zzzphp · CWE-89 | Критическая9,8 | — | 3,6 % | 5 февр. 2021 г. |
40В плане | CVE-2019-16722Эксплойта нет | ZZZCMS zzzphp v1.7.2 has an insufficient protection mechanism against PHP Code Execution, because passthru bypasses an str_ireplace operatiozzzcms · zzzphp | Критическая9,8 | — | 3,1 % | 23 сент. 2019 г. |
40В плане | CVE-2020-20298Эксплойта нет | Eval injection vulnerability in the parserCommom method in the ParserTemplate class in zzz_template.php in zzzphp 1.7.2 allows remote attackzzzcms · zzzphp · CWE-94 | Критическая9,8 | — | 2,7 % | 18 дек. 2020 г. |
40В плане | CVE-2020-24877Эксплойта нет | A SQL injection vulnerability in zzzphp v1.8.0 through /form/index.php?module=getjson may lead to a possible access restriction bypass.zzzcms · zzzphp · CWE-89 | Критическая9,8 | — | 2,1 % | 15 мар. 2021 г. |
39Наблюдать | CVE-2023-45554Эксплойта нет | File Upload vulnerability in zzzCMS v.2.1.9 allows a remote attacker to execute arbitrary code via modification of the imageext parameter frzzzcms · zzzcms · CWE-434 | Критическая9,8 | — | 1,5 % | 25 окт. 2023 г. |
37Наблюдать | CVE-2019-9041Proof of concept | An issue was discovered in ZZZCMS zzzphp V1.6.1.zzzcms · zzzphp · CWE-917 | Высокая7,2 | — | 31,4 % | 23 февр. 2019 г. |
35Наблюдать | CVE-2019-9182Эксплойта нет | There is a CSRF in ZZZCMS zzzphp V1.6.1 via a /admin015/save.php?act=editfile request.zzzcms · zzzphp · CWE-352 | Высокая8,8 | — | 0,8 % | 26 февр. 2019 г. |
35Наблюдать | CVE-2023-5263Эксплойта нет | ZZZCMS Database Backup File save.php restore permissionzzzcms · zzzcms · CWE-275 | Высокая8,8 | — | 0,6 % | 29 сент. 2023 г. |
35Наблюдать | CVE-2020-19682Эксплойта нет | A Cross Site Request Forgery (CSRF) vulnerability exits in ZZZCMS V1.7.1 via the save_user funciton in save.php.zzzcms · zzzcms · CWE-352 | Высокая8,8 | — | 0,5 % | 9 дек. 2021 г. |
31Наблюдать | CVE-2023-45555Эксплойта нет | File Upload vulnerability in zzzCMS v.2.1.9 allows a remote attacker to execute arbitrary code via a crafted file to the down_url function izzzcms · zzzcms · CWE-434 | Высокая7,8 | — | 0,9 % | 25 окт. 2023 г. |
30Наблюдать | CVE-2019-16720Эксплойта нет | ZZZCMS zzzphp v1.7.2 does not properly restrict file upload in plugins/ueditor/php/controller.php?upfolder=news&action=catchimage, as demonszzzcms · zzzphp · CWE-434 | Высокая7,5 | — | 1,4 % | 23 сент. 2019 г. |
30Наблюдать | CVE-2018-20127Эксплойта нет | An issue was discovered in zzzphp cms 1.5.8.zzzcms · zzzphp · CWE-20 | Высокая7,5 | — | 1,4 % | 13 дек. 2018 г. |
24Наблюдать | CVE-2023-45909Эксплойта нет | zzzcms v2.2.0 was discovered to contain an open redirect vulnerability.zzzcms · zzzphp · CWE-601 | Средняя6,1 | — | 0,3 % | 18 окт. 2023 г. |
21Наблюдать | CVE-2020-19683Эксплойта нет | A Cross Site Scripting (XSS) exists in ZZZCMS V1.7.1 via an editfile action in save.php.zzzcms · zzzcms · CWE-79 | Средняя5,4 | — | 0,6 % | 9 дек. 2021 г. |
21Наблюдать | CVE-2023-5582Эксплойта нет | ZZZCMS Personal Profile Page cross site scriptingzzzcms · zzzcms · CWE-80 | Средняя5,4 | — | 0,5 % | 14 окт. 2023 г. |
- CVE-2019-908294Срочно
ThinkPHP before 3.2.4, as used in Open Source BMS v1.1.1 and other products, allows Remote Command Execution via public//?s=index/\think\app
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 97 %thinkphp · thinkphp24 февр. 2019 г.
- CVE-2022-2388156В плане
ZZZCMS zzzphp v2.1.0 was discovered to contain a remote command execution (RCE) vulnerability via danger_key() at zzz_template.php.
КритическаяCVSS 9,8Proof of conceptEPSS 57 %zzzcms · zzzphp23 мар. 2022 г.
- CVE-2019-1064741В плане
ZZZCMS zzzphp v1.6.3 allows remote attackers to execute arbitrary PHP code via a .php URL in the plugins/ueditor/php/controller.php?action=c
КритическаяCVSS 9,8Proof of conceptEPSS 7 %zzzcms · zzzphp30 мар. 2019 г.
- CVE-2021-3260540В плане
zzzcms zzzphp before 2.0.4 allows remote attackers to execute arbitrary OS commands by placing them in the keys parameter of a ?location=sea
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %zzzcms · zzzphp11 мая 2021 г.
- CVE-2019-1740840В плане
parserIfLabel in inc/zzz_template.php in ZZZCMS zzzphp 1.7.3 allows remote attackers to execute arbitrary code because the danger_key functi
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %zzzcms · zzzphp14 окт. 2019 г.
- CVE-2020-1871740В плане
SQL Injection in ZZZCMS zzzphp 1.7.1 allows remote attackers to execute arbitrary code due to a lack of parameter filtering in inc/zzz_templ
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %zzzcms · zzzphp5 февр. 2021 г.
- CVE-2019-1672240В плане
ZZZCMS zzzphp v1.7.2 has an insufficient protection mechanism against PHP Code Execution, because passthru bypasses an str_ireplace operatio
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %zzzcms · zzzphp23 сент. 2019 г.
- CVE-2020-2029840В плане
Eval injection vulnerability in the parserCommom method in the ParserTemplate class in zzz_template.php in zzzphp 1.7.2 allows remote attack
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %zzzcms · zzzphp18 дек. 2020 г.
- CVE-2020-2487740В плане
A SQL injection vulnerability in zzzphp v1.8.0 through /form/index.php?module=getjson may lead to a possible access restriction bypass.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzzcms · zzzphp15 мар. 2021 г.
- CVE-2023-4555439Наблюдать
File Upload vulnerability in zzzCMS v.2.1.9 allows a remote attacker to execute arbitrary code via modification of the imageext parameter fr
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %zzzcms · zzzcms25 окт. 2023 г.
- CVE-2019-904137Наблюдать
An issue was discovered in ZZZCMS zzzphp V1.6.1.
ВысокаяCVSS 7,2Proof of conceptEPSS 31 %zzzcms · zzzphp23 февр. 2019 г.
- CVE-2019-918235Наблюдать
There is a CSRF in ZZZCMS zzzphp V1.6.1 via a /admin015/save.php?act=editfile request.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zzzcms · zzzphp26 февр. 2019 г.
- CVE-2023-526335Наблюдать
ZZZCMS Database Backup File save.php restore permission
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zzzcms · zzzcms29 сент. 2023 г.
- CVE-2020-1968235Наблюдать
A Cross Site Request Forgery (CSRF) vulnerability exits in ZZZCMS V1.7.1 via the save_user funciton in save.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zzzcms · zzzcms9 дек. 2021 г.
- CVE-2023-4555531Наблюдать
File Upload vulnerability in zzzCMS v.2.1.9 allows a remote attacker to execute arbitrary code via a crafted file to the down_url function i
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %zzzcms · zzzcms25 окт. 2023 г.
- CVE-2019-1672030Наблюдать
ZZZCMS zzzphp v1.7.2 does not properly restrict file upload in plugins/ueditor/php/controller.php?upfolder=news&action=catchimage, as demons
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %zzzcms · zzzphp23 сент. 2019 г.
- CVE-2018-2012730Наблюдать
An issue was discovered in zzzphp cms 1.5.8.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %zzzcms · zzzphp13 дек. 2018 г.
- CVE-2023-4590924Наблюдать
zzzcms v2.2.0 was discovered to contain an open redirect vulnerability.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zzzcms · zzzphp18 окт. 2023 г.
- CVE-2020-1968321Наблюдать
A Cross Site Scripting (XSS) exists in ZZZCMS V1.7.1 via an editfile action in save.php.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %zzzcms · zzzcms9 дек. 2021 г.
- CVE-2023-558221Наблюдать
ZZZCMS Personal Profile Page cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %zzzcms · zzzcms14 окт. 2023 г.