VendorsComsenzduomicms3.0
Vulnerabilities

Comsenz DuomiCMS 3.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2018-18083
An issue was discovered in DuomiCMS 3.0. Remote PHP code execution is possible via the search.php searchword parameter because "eval" is used during "if" processing.
Published 2018-10-09 · Modified
9.8EPSS 0.025
CVE-2018-18084
An issue was discovered in DuomiCMS 3.0. SQL injection exists in the ajax.php file, as demonstrated by the uid parameter.
Published 2018-10-09 · Modified
9.8EPSS 0.013