VYPR

Cscms

by chshcms

Source repositories

CVEs (25)

  • CVE-2022-30898MedJun 9, 2022
    risk 0.42cvss 6.5epss 0.01

    A Cross-site request forgery (CSRF) vulnerability in Cscms music portal system v4.2 allows remote attackers to change the administrator's username and password.

  • CVE-2019-9598MedMar 7, 2019
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered in Cscms 4.1.0. There is an admin.php/pay CSRF vulnerability that can change the payment account to redirect funds.

  • CVE-2018-16337MedSep 2, 2018
    risk 0.42cvss 6.5epss 0.00

    An issue was discovered in Cscms V4.1.8. There is a CSRF vulnerability that can modify a website's basic configuration via upload/admin.php/setting/save.

  • CVE-2018-16730MedSep 8, 2018
    risk 0.40cvss 6.1epss 0.01

    \upload\plugins\sys\Install.php in CScms 4.1 has XSS via the site name.

  • CVE-2022-27090MedMar 21, 2022
    risk 0.35cvss 5.4epss 0.00

    Cscms Music Portal System v4.2 was discovered to contain a redirection vulnerability via the backurl parameter.

Page 2 of 2