VYPR

Dingfanzu CMS

by Timgreen

CVEs (6)

  • CVE-2024-50966CriNov 8, 2024
    risk 0.60cvss 9.3epss 0.00

    dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=addAdmin.

  • CVE-2024-48291MedOct 28, 2024
    risk 0.41cvss 6.3epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/doAdminAction.php?act=editAdmin&id=17

  • CVE-2024-48191MedOct 28, 2024
    risk 0.41cvss 6.3epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=delAdmin&id=17

  • CVE-2024-46485MedSep 25, 2024
    risk 0.41cvss 6.3epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/doAdminAction.php?act=addCate

  • CVE-2024-48758MedOct 16, 2024
    risk 0.40cvss 6.1epss 0.00

    dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the addPro parameter of the component doAdminAction.php which allows a remote attacker to execute arbitrary code

  • CVE-2024-46600MedSep 25, 2024
    risk 0.31cvss 4.7epss 0.00

    dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/doAdminAction.php?act=delCate&id=31