漏洞描述 CmsEasy是中国九州易通(CmsEasy)公司的一套用于创建响应式网站的内容管理系统(CMS)。 CmsEasy 7.7.7.9版本存在路径遍历漏洞,该漏洞源于库lib/admin/database_admin.php的函数deletedir_action/restore_action会导致路径遍历漏洞。
相关漏洞推荐 cmseasy-crossall-act-php-sql-injection: CmsEasy crossall_act.php SQL注入漏洞 POC 2025-09-01 | cmseasy CmsEasy 存在SQL注入漏洞,通过文件 service.php 加密SQL语句执行即可执行任意SQL命令。影响版本:CmsEasy V7.7.5_20210919 body="cmse... CmsEasy index remotelogin 接口存在登录绕过 无POC 2024-09-19 | CmsEasy CmsEasy提供可视化编辑企业网站管理系统系统、网站模板、以及相关文档资料下载,网站系统完美运行PHP7环境中。CmsEasy indexremotelogin 接口存在登录绕过,登录后可泄漏管理员... CmsEasy前台crossall-execsql注入漏洞 无POC 2021-09-27 | CmsEasy CmsEasy前台crossall-execsql存在sql注入漏洞,攻击者可通过该漏洞获取数据库信息。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...