Vendorsbaijiacms Projectbaijiacms4.0
Vulnerabilities

baijiacms Project baijiacms 4.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2019-7568
An issue was discovered in baijiacms V4 that can result in time-based blind SQL injection to get data via the cate parameter in an index.php?act=index request.
Published 2019-02-07 · Modified
9.8EPSS 0.015
CVE-2018-16724
An issue is discovered in baijiacms V4. Blind SQL Injection exists via the order parameter in an index.php?act=index request.
Published 2018-09-08 · Modified
9.8EPSS 0.012
CVE-2018-16725
An issue is discovered in baijiacms V4. XSS exists via the assets/weengine/components/zclip/ZeroClipboard.swf id parameter, aka "Non-standard use of the flash component."
Published 2018-09-08 · Modified
6.1EPSS 0.007