Перейти к содержимому
Noroxi

Записи ujcms

20 опубликованных записей вендора ujcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

20 записей
  • CVE-2023-34747
    45В плане

    File upload vulnerability in ujcms 6.0.2 via /api/backend/core/web-file-upload/upload.

    КритическаяCVSS 9,8Эксплойта нетEPSS 20 %

    ujcms · ujcms14 июн. 2023 г.

  • CVE-2022-23329
    43В плане

    A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands via

    КритическаяCVSS 9,8Эксплойта нетEPSS 14 %

    ujcms · jspxcms4 февр. 2022 г.

  • CVE-2023-51350
    39Наблюдать

    A spoofing attack in ujcms v.8.0.2 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted script

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    ujcms · ujcms11 янв. 2024 г.

  • CVE-2023-34865
    39Наблюдать

    Directory traversal vulnerability in ujcms 6.0.2 allows attackers to move files via the rename feature.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    ujcms · ujcms14 июн. 2023 г.

  • CVE-2023-34878
    30Наблюдать

    An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-h

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    ujcms · ujcms14 июн. 2023 г.

  • CVE-2024-12483
    26Наблюдать

    Dromara UJCMS User ID id authorization

    СредняяCVSS 6,3Proof of conceptEPSS 4 %

    ujcms · ujcms11 дек. 2024 г.

  • CVE-2022-28090
    26Наблюдать

    Jspxcms v10.2.0 allows attackers to execute a Server-Side Request Forgery (SSRF) via /cmscp/ext/collect/fetch_url.do?url=.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    ujcms · jspxcms4 мая 2022 г.

  • CVE-2023-3231
    26Наблюдать

    UJCMS ZIP Package information disclosure

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    ujcms · ujcms14 июн. 2023 г.

  • CVE-2024-1257
    24Наблюдать

    Jspxcms find_text.do cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    ujcms · jspxcms6 февр. 2024 г.

  • CVE-2023-24369
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in UJCMS v4.1.3 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    ujcms · ujcms17 февр. 2023 г.

  • CVE-2023-51806
    21Наблюдать

    File Upload vulnerability in Ujcms v.8.0.2 allows a local attacker to execute arbitrary code via a crafted file.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    ujcms · ujcms12 янв. 2024 г.

  • CVE-2024-0599
    21Наблюдать

    Jspxcms Document Management Page InfoController.java cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    ujcms · jspxcms16 янв. 2024 г.

  • CVE-2024-55452
    21Наблюдать

    A URL redirection vulnerability exists in UJCMS 9.6.3 due to improper validation of URLs in the upload and rendering of new block / carousel

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    ujcms · ujcms16 дек. 2024 г.

  • CVE-2025-25772
    20Наблюдать

    A Cross-Site Request Forgery (CSRF) in the component /back/UserController.java of Jspxcms v9.0 to v9.5 allows attackers to arbitrarily add A

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ujcms · jspxcms21 февр. 2025 г.

  • CVE-2025-2491
    19Наблюдать

    Dromara ujcms Edit Template File Page WebFileTemplateController.java update cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    ujcms · ujcms18 мар. 2025 г.

  • CVE-2025-2490
    19Наблюдать

    Dromara ujcms File Upload WebFileUploadController.java upload cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    ujcms · ujcms18 мар. 2025 г.

  • CVE-2024-55451
    19Наблюдать

    A Stored Cross-Site Scripting (XSS) vulnerability exists in authenticated SVG file upload and viewing functionality in UJCMS 9.6.3.

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    ujcms · ujcms16 дек. 2024 г.

  • CVE-2024-1256
    17Наблюдать

    Jspxcms filter_text.do cross site scripting

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    ujcms · jspxcms6 февр. 2024 г.

  • CVE-2026-2953
    8Наблюдать

    Dromara UJCMS Template WebFileTemplateController.delete deleteDirectory path traversal

    НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

    ujcms · ujcms22 февр. 2026 г.

  • CVE-2026-2954
    8Наблюдать

    Dromara UJCMS ImportDataController import-channel importChanel injection

    НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

    ujcms · ujcms22 февр. 2026 г.