References https://www.cnvd.org.cn/flaw/show/CNVD-2024-38194 https://cve.imfht.com/detail/CVE-2024-7924 https://www.dptech.com/index.php?m=content&c=index&a=show&catid=75&id=5406 https://www.cnvd.org.cn/flaw/show/CNVD-2024-36343 https://stack.chaitin.com/poc/detail/4998 https://www.sentinelone.com/vulnerability-database/cve-2024-7924/ https://vuldb.com/vuln/275112 https://nvd.nist.gov/vuln/detail/CVE-2024-7924 https://cvefeed.io/vuln/detail/CVE-2024-7926 https://github.com/advisories/GHSA-rvxx-h83g-7vgf https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-40443.yaml https://github.com/advisories/GHSA-qj4j-qpxh-h623
Related VulnerabilitiesPoCCVE-2019-10647: ZZZCMS ZZZPHP 1.6.3 – Remote PHP Code Execution (RCE)zcms-v3-sqli: zcms v3 sqlizzcms-zsmanage-sqli: ZzCMS zsmanage sqliZZZCMS /search/ 代码执行漏洞(CVE-2019-9041)PoCCVE-2019-9041: ZZZCMS 1.6.1 - Remote Code ExecutionPoCCVE-2020-20285: ZZcms - Cross-Site ScriptingPoCCVE-2022-23881: ZZZCMS zzzphp 2.1.0 - Remote Code ExecutionPoCCVE-2022-40443: ZZCMS 2022 - Path Information DisclosurePoCzzzcms-parser-search-rce: ZZZCMS parserSearch 远程命令执行漏洞PoCzcms-v3-sqli: ZCMS - SQL InjectionPoCzzcms-register-xss: Zzcms `register_nodb.php` - Cross Site ScriptingPoCzzcms-xss: ZZCMS - Cross-Site Scripting