Skip to content
Noroxi

pescms records

7 published records for vendor pescms.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

7 records
  • In PESCMS Team 2.2.1, attackers may upload and execute arbitrary PHP code through /Public/?g=Team&m=Setting&a=upgrade by placing a .php file

    CriticalCVSS 9.8Proof of conceptEPSS 2%

    pescms · pescms teamSep 2, 2018

  • An issue was discovered in PESCMS-V2.3.3.

    MediumCVSS 6.5No exploitEPSS 1%

    pescms · pescms teamJul 6, 2022

  • An issue was discovered in PESCMS-V2.3.3.

    MediumCVSS 6.5No exploitEPSS 1%

    pescms · pescms teamJul 6, 2022

  • An issue was discovered in PESCMS-V2.3.3.

    MediumCVSS 6.5No exploitEPSS 1%

    pescms · pescms teamJul 6, 2022

  • PESCMS Team 2.3.2 has multiple reflected XSS via the id parameter:?g=Team&m=Task&a=my&status=3&id=,?g=Team&m=Task&a=my&status=0&id=,?g=Team&

    MediumCVSS 6.1Proof of conceptEPSS 3%

    pescms · pescms teamNov 17, 2020

  • A reflected XSS was discovered in PESCMS-V2.3.3.

    MediumCVSS 6.1No exploitEPSS 1%

    pescms · pescms teamJul 6, 2022

  • PESCMS Team 2.2.1 has multiple reflected XSS via the keyword parameter: g=Team&m=User&a=index&keyword=, g=Team&m=User_group&a=index&keyword=

    MediumCVSS 6.1No exploitEPSS 1%

    pescms · pescms teamSep 2, 2018