Skip to content
Noroxi

damicms records

11 published records for vendor damicms.

All records

11 records
  • An issue was discovered in damiCMS V6.0.1.

    CriticalCVSS 9.8No exploitEPSS 1%

    damicms · damicmsAug 30, 2018

  • An issue was discovered in DamiCMS 6.0.0.

    HighCVSS 8.8Proof of conceptEPSS 2%

    damicms · damicmsAug 25, 2018

  • DamiCMS v6.0.0 aand 6.1.0 allows CSRF via admin.php?s=/Admin/doadd to add an administrator account.

    HighCVSS 8.8No exploitEPSS 1%

    damicms · damicmsJul 5, 2018

  • A vulnerability in /damicms-master/admin.php?s=/Article/doedit of DamiCMS v6.0 allows attackers to compromise and impersonate user accounts

    HighCVSS 8.8No exploitEPSS 1%

    damicms · damicmsDec 27, 2021

  • admin.php?s=/Admin/doedit in DamiCMS v6.0.0 allows CSRF to change the administrator account's password.

    HighCVSS 8.8No exploitEPSS 1%

    damicms · damicmsSep 1, 2018

  • Cross Site Request Forgery (CSRF) vulnerability exists in DamiCMS v6.0.6 that can add an admin account via admin.php?s=/Admin/doadd.

    HighCVSS 8.0No exploitEPSS 0%

    damicms · damicmsAug 12, 2021

  • DamiCMS 6.0.1 allows remote attackers to read arbitrary files via a crafted admin.php?s=Tpl/Add/id request, as demonstrated by admin.php?s=T

    HighCVSS 7.5No exploitEPSS 1%

    damicms · damicmsDec 28, 2018

  • An issue was discovered in damiCMS V6.0.1.

    HighCVSS 7.2No exploitEPSS 2%

    damicms · damicmsAug 30, 2018

  • An arbitrary file read vulnerability in DamiCMS v6.0.0 allows remote authenticated administrators to read any files in the server via a craf

    MediumCVSS 4.9No exploitEPSS 2%

    damicms · damicmsJul 10, 2019

  • Cross Site Scripting (XSS) vulnerability exists in DamiCMS v6.0.6 via the title parameter in the doadd function in LabelAction.class.php.

    MediumCVSS 4.8No exploitEPSS 1%

    damicms · damicmsAug 12, 2021

  • An issue was discovered in damiCMS V6.0.1.

    LowCVSS 2.7No exploitEPSS 1%

    damicms · damicmsAug 30, 2018