目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2019-9060— CMS Made Simple 路径遍历漏洞

EPSS 0.41% · P62
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2019-9060 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An issue was discovered in CMS Made Simple 2.2.8. It is possible to achieve unauthenticated path traversal in the CGExtensions module (in the file action.setdefaulttemplate.php) with the m1_filename parameter; and through the action.showmessage.php file, it is possible to read arbitrary file content (by using that path traversal with m1_prefname set to cg_errormsg and m1_resettodefault=1).
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
CMS Made Simple 路径遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
CMS Made Simple(CMSMS)是CMSMS(Cmsms)团队的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMS Made Simple 中存在路径遍历漏洞,该漏洞源于产品CGExtensions模块action.setdefaulttemplate.php文件中的m1_filename参数未能添加有效的权限验证以及输入验证。攻击者可在未身份验证的前提下遍历路径以及读取任意文件内容。 以下产品及版本受到影响: CMS Mad
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2019-9060 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-9060 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2021-09-17 · 共 19 条

CVE-2021-234428.6 HIGHCookiex-Deep 安全漏洞
CVE-2021-41392Boost Note 注入漏洞
CVE-2021-41326MISP 命令注入漏洞
CVE-2021-41391Ericsson Ecm 跨站脚本漏洞
CVE-2021-41390Ericsson ECM 注入漏洞
CVE-2021-41387Seatd 代码问题漏洞
CVE-2020-21548libsixel 缓冲区错误漏洞
CVE-2020-21547libsixel 缓冲区错误漏洞
CVE-2021-41383Netgear NETGEAR R6020 命令注入漏洞
CVE-2021-41380RealVNC Viewer 输入验证错误漏洞
CVE-2020-12083Revenera FlexNet Code Insight 授权问题漏洞
CVE-2020-12082Revenera FlexNet Code Insight 跨站脚本漏洞
CVE-2020-12080Flexera Software FlexNet Publisher 输入验证错误漏洞
CVE-2021-40825AcuityBrands nLight ECLYPSE 安全漏洞
CVE-2021-38304Ni-Pal 输入验证错误漏洞
CVE-2021-41317XssHunter-Express 授权问题漏洞
CVE-2021-41315Device42 Remote Collector 操作系统命令注入漏洞
CVE-2021-41316Device42 参数注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2019-9060

暂无评论


发表评论