İçeriğe atla
Noroxi

lfdycms kayıtları

lfdycms üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2018-12603
    36İzleyin

    Cross-site request forgery (CSRF) vulnerability in admin.php in LFCMS 3.7.0 allows remote attackers to hijack the authentication of unspecif

    YüksekCVSS 8,8Kavram kanıtıEPSS %3

    lfdycms · lfcms25 Haz 2018

  • CVE-2018-12602
    36İzleyin

    A CSRF vulnerability exists in LFCMS 3.7.0: users can be added arbitrarily.

    YüksekCVSS 8,8Kavram kanıtıEPSS %3

    lfdycms · lfcms25 Haz 2018

  • CVE-2018-20603
    35İzleyin

    Lei Feng TV CMS (aka LFCMS) 3.8.6 allows admin.php?s=/Member/add.html CSRF.

    YüksekCVSS 8,8İstismar yokEPSS %1

    lfdycms · lei feng tv cms30 Ara 2018

  • CVE-2018-20602
    30İzleyin

    Lei Feng TV CMS (aka LFCMS) 3.8.6 allows full path disclosure via the /install.php?s=/1 URI.

    YüksekCVSS 7,5İstismar yokEPSS %1

    lfdycms · lei feng tv cms30 Ara 2018

  • CVE-2018-20604
    19İzleyin

    Lei Feng TV CMS (aka LFCMS) 3.8.6 allows Directory Traversal via crafted use of ..* in Template/edit/path URIs, as demonstrated by the admin

    OrtaCVSS 4,9İstismar yokEPSS %1

    lfdycms · lei feng tv cms30 Ara 2018