icmsdev records
18 published records for vendor icmsdev.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-384 Session Fixation1
The weakness classes this vendor ships most often: where to look.
CWEAll records
18 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2018-14514No exploit | An SSRF vulnerability was discovered in idreamsoft iCMS V7.0.9 that allows attackers to read sensitive files, access an intranet, or possiblicmsdev · icms · CWE-918 | Critical9.8 | — | 1.6% | Jul 23, 2018 |
39Monitor | CVE-2019-6259No exploit | An issue was discovered in idreamsoft iCMS V7.0.13.icmsdev · icms · CWE-89 | Critical9.8 | — | 1.5% | Jan 14, 2019 |
39Monitor | CVE-2018-12498No exploit | spider.admincp.php in iCMS v7.0.8 has SQL Injection via the id parameter in an app=spider&do=batch request to admincp.php.icmsdev · icms · CWE-89 | Critical9.8 | — | 1.5% | Jun 15, 2018 |
39Monitor | CVE-2018-18702No exploit | spider.admincp.php in iCMS v7.0.11 allows SQL injection via admincp.php?app=spider&do=import_rule because the upfile content is base64 decodicmsdev · icms · CWE-89 | Critical9.8 | — | 1.5% | Oct 29, 2018 |
39Monitor | CVE-2018-9924No exploit | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-89 | Critical9.8 | — | 1.4% | Apr 10, 2018 |
39Monitor | CVE-2023-42322No exploit | Insecure Permissions vulnerability in icmsdev iCMS v.7.0.16 allows a remote attacker to obtain sensitive information.icmsdev · icms · CWE-384 | Critical9.8 | — | 0.9% | Sep 20, 2023 |
35Monitor | CVE-2018-16314No exploit | An issue was discovered in admincp.php in idreamsoft iCMS 7.0.11.icmsdev · icms · CWE-352 | High8.8 | — | 0.7% | Sep 1, 2018 |
35Monitor | CVE-2018-9923No exploit | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-352 | High8.8 | — | 0.6% | Apr 10, 2018 |
35Monitor | CVE-2018-10222No exploit | An issue was discovered in idreamsoft iCMS V7.0.icmsdev · icms · CWE-352 | High8.8 | — | 0.6% | Apr 19, 2018 |
35Monitor | CVE-2018-10117No exploit | An issue was discovered in idreamsoft iCMS V7.0.7.icmsdev · icms · CWE-352 | High8.8 | — | 0.5% | Apr 16, 2018 |
35Monitor | CVE-2023-42321No exploit | Cross Site Request Forgery (CSRF) vulnerability in icmsdev iCMSv.7.0.16 allows a remote attacker to execute arbitrary code via the user.admiicmsdev · icms · CWE-352 | High8.8 | — | 0.4% | Sep 20, 2023 |
30Monitor | CVE-2018-15895No exploit | An SSRF vulnerability was discovered in idreamsoft iCMS 7.0.11 because the remote function in app/spider/spider_tools.class.php does not bloicmsdev · icms · CWE-918 | High7.5 | — | 1.5% | Aug 27, 2018 |
30Monitor | CVE-2018-14858No exploit | An SSRF vulnerability was discovered in idreamsoft iCMS before V7.0.11 because the remote function in app/spider/spider_tools.class.php doesicmsdev · icms · CWE-918 | High7.5 | — | 1.5% | Aug 2, 2018 |
24Monitor | CVE-2019-14976No exploit | iCMS 7.0.15 allows admincp.php?app=apps XSS via the keywords parameter.icmsdev · icms · CWE-79 | Medium6.1 | — | 0.8% | Aug 12, 2019 |
24Monitor | CVE-2018-14415No exploit | An issue was discovered in idreamsoft iCMS before 7.0.10.icmsdev · icms · CWE-79 | Medium6.1 | — | 0.8% | Jul 19, 2018 |
21Monitor | CVE-2018-9922No exploit | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-200 | Medium5.3 | — | 1.1% | Apr 10, 2018 |
21Monitor | CVE-2018-9925No exploit | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-79 | Medium5.4 | — | 0.6% | Apr 10, 2018 |
21Monitor | CVE-2018-10250No exploit | iCMS V7.0.8 has XSS via the admincp.php keywords parameter in a weixin_category action, aka a WeChat Classified Management keyword search.icmsdev · icms · CWE-79 | Medium5.4 | — | 0.6% | Apr 20, 2018 |
- CVE-2018-1451439Monitor
An SSRF vulnerability was discovered in idreamsoft iCMS V7.0.9 that allows attackers to read sensitive files, access an intranet, or possibl
CriticalCVSS 9.8No exploitEPSS 2%icmsdev · icmsJul 23, 2018
- CVE-2019-625939Monitor
An issue was discovered in idreamsoft iCMS V7.0.13.
CriticalCVSS 9.8No exploitEPSS 2%icmsdev · icmsJan 14, 2019
- CVE-2018-1249839Monitor
spider.admincp.php in iCMS v7.0.8 has SQL Injection via the id parameter in an app=spider&do=batch request to admincp.php.
CriticalCVSS 9.8No exploitEPSS 1%icmsdev · icmsJun 15, 2018
- CVE-2018-1870239Monitor
spider.admincp.php in iCMS v7.0.11 allows SQL injection via admincp.php?app=spider&do=import_rule because the upfile content is base64 decod
CriticalCVSS 9.8No exploitEPSS 1%icmsdev · icmsOct 29, 2018
- CVE-2018-992439Monitor
An issue was discovered in idreamsoft iCMS through 7.0.7.
CriticalCVSS 9.8No exploitEPSS 1%icmsdev · icmsApr 10, 2018
- CVE-2023-4232239Monitor
Insecure Permissions vulnerability in icmsdev iCMS v.7.0.16 allows a remote attacker to obtain sensitive information.
CriticalCVSS 9.8No exploitEPSS 1%icmsdev · icmsSep 20, 2023
- CVE-2018-1631435Monitor
An issue was discovered in admincp.php in idreamsoft iCMS 7.0.11.
HighCVSS 8.8No exploitEPSS 1%icmsdev · icmsSep 1, 2018
- CVE-2018-992335Monitor
An issue was discovered in idreamsoft iCMS through 7.0.7.
HighCVSS 8.8No exploitEPSS 1%icmsdev · icmsApr 10, 2018
- CVE-2018-1022235Monitor
An issue was discovered in idreamsoft iCMS V7.0.
HighCVSS 8.8No exploitEPSS 1%icmsdev · icmsApr 19, 2018
- CVE-2018-1011735Monitor
An issue was discovered in idreamsoft iCMS V7.0.7.
HighCVSS 8.8No exploitEPSS 1%icmsdev · icmsApr 16, 2018
- CVE-2023-4232135Monitor
Cross Site Request Forgery (CSRF) vulnerability in icmsdev iCMSv.7.0.16 allows a remote attacker to execute arbitrary code via the user.admi
HighCVSS 8.8No exploitEPSS 0%icmsdev · icmsSep 20, 2023
- CVE-2018-1589530Monitor
An SSRF vulnerability was discovered in idreamsoft iCMS 7.0.11 because the remote function in app/spider/spider_tools.class.php does not blo
HighCVSS 7.5No exploitEPSS 1%icmsdev · icmsAug 27, 2018
- CVE-2018-1485830Monitor
An SSRF vulnerability was discovered in idreamsoft iCMS before V7.0.11 because the remote function in app/spider/spider_tools.class.php does
HighCVSS 7.5No exploitEPSS 1%icmsdev · icmsAug 2, 2018
- CVE-2019-1497624Monitor
iCMS 7.0.15 allows admincp.php?app=apps XSS via the keywords parameter.
MediumCVSS 6.1No exploitEPSS 1%icmsdev · icmsAug 12, 2019
- CVE-2018-1441524Monitor
An issue was discovered in idreamsoft iCMS before 7.0.10.
MediumCVSS 6.1No exploitEPSS 1%icmsdev · icmsJul 19, 2018
- CVE-2018-992221Monitor
An issue was discovered in idreamsoft iCMS through 7.0.7.
MediumCVSS 5.3No exploitEPSS 1%icmsdev · icmsApr 10, 2018
- CVE-2018-992521Monitor
An issue was discovered in idreamsoft iCMS through 7.0.7.
MediumCVSS 5.4No exploitEPSS 1%icmsdev · icmsApr 10, 2018
- CVE-2018-1025021Monitor
iCMS V7.0.8 has XSS via the admincp.php keywords parameter in a weixin_category action, aka a WeChat Classified Management keyword search.
MediumCVSS 5.4No exploitEPSS 1%icmsdev · icmsApr 20, 2018