VYPR

Jfinal CMS

by Jflyfox

Source repositories

CVEs (52)

  • CVE-2021-37262HigDec 16, 2021
    risk 0.49cvss 7.5epss 0.01

    JFinal_cms 5.1.0 is vulnerable to regex injection that may lead to Denial of Service.

  • CVE-2021-40639HigSep 15, 2021
    risk 0.49cvss 7.5epss 0.01

    Improper access control in Jfinal CMS 5.1.0 allows attackers to access sensitive information via /classes/conf/db.properties&config=filemanager.config.js.

  • CVE-2022-38286HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/role/list.

  • CVE-2022-38285HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/menu/list.

  • CVE-2022-38284HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/department/list.

  • CVE-2022-38283HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/video/list.

  • CVE-2022-38282HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/videoalbum/list.

  • CVE-2022-38281HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/site/list.

  • CVE-2022-38280HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/image/list.

  • CVE-2022-38279HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/imagealbum/list.

  • CVE-2022-38278HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.

  • CVE-2022-38277HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/folderrollpicture/list.

  • CVE-2022-38276HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/foldernotice/list.

  • CVE-2022-38275HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.

  • CVE-2022-38274HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/comment/list.

  • CVE-2022-38273HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.

  • CVE-2022-38272HigSep 9, 2022
    risk 0.47cvss 7.2epss 0.01

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list.

  • CVE-2022-33114HigJun 23, 2022
    risk 0.47cvss 7.2epss 0.01

    Jfinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via the attrVal parameter at /jfinal_cms/system/dict/list.

  • CVE-2022-28505HigMay 3, 2022
    risk 0.47cvss 7.2epss 0.01

    Jfinal_cms 5.1.0 is vulnerable to SQL Injection via com.jflyfox.system.log.LogController.java.

  • CVE-2020-19154MedSep 15, 2021
    risk 0.43cvss 6.5epss 0.04

    Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information via the 'FileManager.editFile()' function in the component 'modules/filemanager/FileManagerController.java'.