idreamsoft records
30 published records for vendor idreamsoft.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 5
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')8
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-770 Allocation of Resources Without Limits or Throttling1
The weakness classes this vendor ships most often: where to look.
CWEAll records
30 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2019-7160No exploit | idreamsoft iCMS 7.0.13 allows admincp.php?app=files ../ Directory Traversal via the udir parameter to files.admincp.php, resulting in executidreamsoft · icms · CWE-22 | Critical9.8 | — | 3.4% | Jan 29, 2019 |
40Plan | CVE-2021-44978No exploit | iCMS <= 8.0.0 allows users to add and render a comtom template, which has a SSTI vulnerability which causes remote code execution.idreamsoft · icms · CWE-94 | Critical9.8 | — | 2.2% | Feb 4, 2022 |
39Monitor | CVE-2020-19142No exploit | iCMS 7 attackers to execute arbitrary OS commands via shell metacharacters in the DB_PREFIX parameter to install/install.php.idreamsoft · icms · CWE-78 | Critical9.8 | — | 1.6% | Dec 10, 2020 |
39Monitor | CVE-2020-19527No exploit | iCMS 7.0.14 attackers to execute arbitrary OS commands via shell metacharacters in the DB_NAME parameter to install/install.php.idreamsoft · icms · CWE-78 | Critical9.8 | — | 1.6% | Dec 10, 2020 |
39Monitor | CVE-2019-17552No exploit | An issue was discovered in idreamsoft iCMS v7.0.14.idreamsoft · icms · CWE-89 | Critical9.8 | — | 1.1% | Oct 14, 2019 |
39Monitor | CVE-2022-41496No exploit | iCMS v7.0.16 was discovered to contain a Server-Side Request Forgery (SSRF) via the url parameter at admincp.php.idreamsoft · icms · CWE-918 | Critical9.8 | — | 1.0% | Oct 13, 2022 |
39Monitor | CVE-2023-39806No exploit | iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the bakupdata function.idreamsoft · icms · CWE-89 | Critical9.8 | — | 0.6% | Aug 10, 2023 |
39Monitor | CVE-2023-39805No exploit | iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the where parameter at admincp.php.idreamsoft · icms · CWE-89 | Critical9.8 | — | 0.6% | Aug 10, 2023 |
37Monitor | CVE-2019-7234No exploit | An issue was discovered in idreamsoft iCMS 7.0.13.idreamsoft · icms · CWE-22 | Critical9.1 | — | 2.2% | Jan 30, 2019 |
37Monitor | CVE-2020-18070No exploit | Path Traversal in iCMS v7.0.13 allows remote attackers to delete folders by injecting commands into a crafted HTTP request to the "do_del()"idreamsoft · icms · CWE-22 | Critical9.1 | — | 2.2% | Apr 29, 2021 |
35Monitor | CVE-2018-16366No exploit | An issue was discovered in idreamsoft iCMS V7.0.10.idreamsoft · icms · CWE-352 | High8.8 | — | 0.6% | Sep 2, 2018 |
35Monitor | CVE-2018-16332No exploit | An issue was discovered in iCMS 7.0.9.idreamsoft · icms · CWE-352 | High8.8 | — | 0.6% | Sep 1, 2018 |
35Monitor | CVE-2018-16365No exploit | An issue was discovered in idreamsoft iCMS V7.0.10.idreamsoft · icms · CWE-352 | High8.8 | — | 0.6% | Sep 2, 2018 |
35Monitor | CVE-2020-21141No exploit | iCMS v7.0.15 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admincp.php?app=members&do=add.idreamsoft · icms · CWE-352 | High8.8 | — | 0.6% | Nov 12, 2021 |
35Monitor | CVE-2020-26641No exploit | A Cross Site Request Forgery (CSRF) vulnerability was discovered in iCMS 7.0.16 which can allow an attacker to execute arbitrary web scriptsidreamsoft · icms · CWE-352 | High8.8 | — | 0.5% | May 28, 2021 |
35Monitor | CVE-2023-40953No exploit | icms 7.0.16 is vulnerable to Cross Site Request Forgery (CSRF).idreamsoft · icms · CWE-352 | High8.8 | — | 0.3% | Sep 7, 2023 |
31Monitor | CVE-2019-7235No exploit | An issue was discovered in idreamsoft iCMS 7.0.13.idreamsoft · icms · CWE-22 | High7.5 | — | 2.5% | Jan 30, 2019 |
31Monitor | CVE-2019-7237No exploit | An issue was discovered in idreamsoft iCMS 7.0.13 on Windows.idreamsoft · icms · CWE-22 | High7.5 | — | 2.2% | Jan 30, 2019 |
31Monitor | CVE-2019-7236No exploit | An issue was discovered in idreamsoft iCMS 7.0.13.idreamsoft · icms · CWE-22 | High7.5 | — | 2.2% | Jan 30, 2019 |
30Monitor | CVE-2021-44977No exploit | In iCMS <=8.0.0, a directory traversal vulnerability allows an attacker to read arbitrary files.idreamsoft · icms · CWE-22 | High7.5 | — | 1.6% | Feb 4, 2022 |
30Monitor | CVE-2019-17583No exploit | idreamsoft iCMS 7.0.15 allows remote attackers to cause a denial of service (resource consumption) via a query for many comments, as demonstidreamsoft · icms · CWE-770 | High7.5 | — | 1.3% | Oct 14, 2019 |
29Monitor | CVE-2018-16320No exploit | idreamsoft iCMS 7.0.11 allows admincp.php?app=config Directory Traversal, resulting in execution of arbitrary PHP code from a ZIP file.idreamsoft · icms · CWE-22 | High7.2 | — | 2.4% | Sep 1, 2018 |
26Monitor | CVE-2019-16677No exploit | An issue was discovered in idreamsoft iCMS V7.0.idreamsoft · icms · CWE-352 | Medium6.5 | — | 0.5% | Sep 21, 2019 |
26Monitor | CVE-2020-24739No exploit | A CSRF vulnerability was found in iCMS v7.0.0 in the background deletion administrator account.idreamsoft · icms · CWE-352 | Medium6.5 | — | 0.4% | Sep 10, 2020 |
24Monitor | CVE-2018-13865No exploit | An issue was discovered in idreamsoft iCMS 7.0.9.idreamsoft · icms · CWE-79 | Medium6.1 | — | 1.0% | Jul 10, 2018 |
- CVE-2019-716040Plan
idreamsoft iCMS 7.0.13 allows admincp.php?app=files ../ Directory Traversal via the udir parameter to files.admincp.php, resulting in execut
CriticalCVSS 9.8No exploitEPSS 3%idreamsoft · icmsJan 29, 2019
- CVE-2021-4497840Plan
iCMS <= 8.0.0 allows users to add and render a comtom template, which has a SSTI vulnerability which causes remote code execution.
CriticalCVSS 9.8No exploitEPSS 2%idreamsoft · icmsFeb 4, 2022
- CVE-2020-1914239Monitor
iCMS 7 attackers to execute arbitrary OS commands via shell metacharacters in the DB_PREFIX parameter to install/install.php.
CriticalCVSS 9.8No exploitEPSS 2%idreamsoft · icmsDec 10, 2020
- CVE-2020-1952739Monitor
iCMS 7.0.14 attackers to execute arbitrary OS commands via shell metacharacters in the DB_NAME parameter to install/install.php.
CriticalCVSS 9.8No exploitEPSS 2%idreamsoft · icmsDec 10, 2020
- CVE-2019-1755239Monitor
An issue was discovered in idreamsoft iCMS v7.0.14.
CriticalCVSS 9.8No exploitEPSS 1%idreamsoft · icmsOct 14, 2019
- CVE-2022-4149639Monitor
iCMS v7.0.16 was discovered to contain a Server-Side Request Forgery (SSRF) via the url parameter at admincp.php.
CriticalCVSS 9.8No exploitEPSS 1%idreamsoft · icmsOct 13, 2022
- CVE-2023-3980639Monitor
iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the bakupdata function.
CriticalCVSS 9.8No exploitEPSS 1%idreamsoft · icmsAug 10, 2023
- CVE-2023-3980539Monitor
iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the where parameter at admincp.php.
CriticalCVSS 9.8No exploitEPSS 1%idreamsoft · icmsAug 10, 2023
- CVE-2019-723437Monitor
An issue was discovered in idreamsoft iCMS 7.0.13.
CriticalCVSS 9.1No exploitEPSS 2%idreamsoft · icmsJan 30, 2019
- CVE-2020-1807037Monitor
Path Traversal in iCMS v7.0.13 allows remote attackers to delete folders by injecting commands into a crafted HTTP request to the "do_del()"
CriticalCVSS 9.1No exploitEPSS 2%idreamsoft · icmsApr 29, 2021
- CVE-2018-1636635Monitor
An issue was discovered in idreamsoft iCMS V7.0.10.
HighCVSS 8.8No exploitEPSS 1%idreamsoft · icmsSep 2, 2018
- CVE-2018-1633235Monitor
An issue was discovered in iCMS 7.0.9.
HighCVSS 8.8No exploitEPSS 1%idreamsoft · icmsSep 1, 2018
- CVE-2018-1636535Monitor
An issue was discovered in idreamsoft iCMS V7.0.10.
HighCVSS 8.8No exploitEPSS 1%idreamsoft · icmsSep 2, 2018
- CVE-2020-2114135Monitor
iCMS v7.0.15 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admincp.php?app=members&do=add.
HighCVSS 8.8No exploitEPSS 1%idreamsoft · icmsNov 12, 2021
- CVE-2020-2664135Monitor
A Cross Site Request Forgery (CSRF) vulnerability was discovered in iCMS 7.0.16 which can allow an attacker to execute arbitrary web scripts
HighCVSS 8.8No exploitEPSS 1%idreamsoft · icmsMay 28, 2021
- CVE-2023-4095335Monitor
icms 7.0.16 is vulnerable to Cross Site Request Forgery (CSRF).
HighCVSS 8.8No exploitEPSS 0%idreamsoft · icmsSep 7, 2023
- CVE-2019-723531Monitor
An issue was discovered in idreamsoft iCMS 7.0.13.
HighCVSS 7.5No exploitEPSS 2%idreamsoft · icmsJan 30, 2019
- CVE-2019-723731Monitor
An issue was discovered in idreamsoft iCMS 7.0.13 on Windows.
HighCVSS 7.5No exploitEPSS 2%idreamsoft · icmsJan 30, 2019
- CVE-2019-723631Monitor
An issue was discovered in idreamsoft iCMS 7.0.13.
HighCVSS 7.5No exploitEPSS 2%idreamsoft · icmsJan 30, 2019
- CVE-2021-4497730Monitor
In iCMS <=8.0.0, a directory traversal vulnerability allows an attacker to read arbitrary files.
HighCVSS 7.5No exploitEPSS 2%idreamsoft · icmsFeb 4, 2022
- CVE-2019-1758330Monitor
idreamsoft iCMS 7.0.15 allows remote attackers to cause a denial of service (resource consumption) via a query for many comments, as demonst
HighCVSS 7.5No exploitEPSS 1%idreamsoft · icmsOct 14, 2019
- CVE-2018-1632029Monitor
idreamsoft iCMS 7.0.11 allows admincp.php?app=config Directory Traversal, resulting in execution of arbitrary PHP code from a ZIP file.
HighCVSS 7.2No exploitEPSS 2%idreamsoft · icmsSep 1, 2018
- CVE-2019-1667726Monitor
An issue was discovered in idreamsoft iCMS V7.0.
MediumCVSS 6.5No exploitEPSS 0%idreamsoft · icmsSep 21, 2019
- CVE-2020-2473926Monitor
A CSRF vulnerability was found in iCMS v7.0.0 in the background deletion administrator account.
MediumCVSS 6.5No exploitEPSS 0%idreamsoft · icmsSep 10, 2020
- CVE-2018-1386524Monitor
An issue was discovered in idreamsoft iCMS 7.0.9.
MediumCVSS 6.1No exploitEPSS 1%idreamsoft · icmsJul 10, 2018