← Back

Wuzhi Cms Project

wuzhi_cms_project

8 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Wuzhi Cms
wuzhi_cms

CVEs (8)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Nov 5, 2018
N/A· v4
4.8 MEDIUM· v3
3.5 LOW· v2
An issue was discovered in WUZHI CMS 4.1.0. There is stored XSS in index.php?m=core&f=index via a seventh input field.
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Oct 1, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
A SQL injection was discovered in WUZHI CMS 4.1.0 in coreframe/app/coupon/admin/card.php via the groupname parameter to the /index.php?m=coupon&f=card&v=detail_listing URI.
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Sep 2, 2018
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
WUZHI CMS 4.1.0 has XSS via the index.php?m=core&f=set&v=basic form[statcode] parameter.
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Sep 2, 2018
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
WUZHI CMS 4.1.0 has XSS via the index.php?m=link&f=index&v=add form[remark] parameter.
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Aug 27, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
A SQL injection was discovered in /coreframe/app/admin/pay/admin/index.php in WUZHI CMS 4.1.0 via the index.php?m=pay&f=index&v=listing keyValue parameter.
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Aug 27, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
A SQL injection was discovered in /coreframe/app/admin/copyfrom.php in WUZHI CMS 4.1.0 via the index.php?m=core&f=copyfrom&v=listing keywords parameter.
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Jul 23, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
A SQL injection was discovered in WUZHI CMS 4.1.0 that allows remote attackers to inject a malicious SQL statement via the index.php?m=promote&f=index&v=search keywords parameter.
1Wuzhi Cms Project
1Wuzhi Cms
Nov 21, 2024
Jul 23, 2018
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
An XSS vulnerability was discovered in WUZHI CMS 4.1.0. There is persistent XSS that allows remote attackers to inject arbitrary web script or HTML via the form[content] parameter to the index.php?m=feedback&f=index&v=co...Show more
An XSS vulnerability was discovered in WUZHI CMS 4.1.0. There is persistent XSS that allows remote attackers to inject arbitrary web script or HTML via the form[content] parameter to the index.php?m=feedback&f=index&v=contact URI.Show less