Skip to content
Noroxi

bosscms records

5 published records for vendor bosscms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

5 records
  • An arbitrary file upload vulnerability exists in Wenzhou Huoyin Information Technology Co., Ltd.

    CriticalCVSS 9.8No exploitEPSS 2%

    bosscms · bosscmsMay 5, 2022

  • Insecure Permissions vulnerability in BossCMS v.1.3.0 allows a local attacker to execute arbitrary code and escalate privileges via the init

    HighCVSS 7.8No exploitEPSS 0%

    bosscms · bosscmsJan 29, 2024

  • Cross Site Scripting (XSS) vulnerability in BOSSCMS v3.10 allows attackers to run arbitrary code via the header code and footer code fields

    HighCVSS 7.1No exploitEPSS 0%

    bosscms · bosscmsApr 25, 2024

  • Bosscms v2.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the Add function under the Administrator List module.

    MediumCVSS 6.5No exploitEPSS 0%

    bosscms · bosscmsNov 28, 2022

  • BOSSCMS v3.10 is vulnerable to Cross Site Request Forgery (CSRF) in name="head_code" or name="foot_code."

    MediumCVSS 5.4No exploitEPSS 0%

    bosscms · bosscmsJun 10, 2024