VendorsDswjcms Projectdswjcmsall versions
Vulnerabilities

Dswjcms Project Dswjcms

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2020-19267
An issue in index.php/Dswjcms/Basis/resources of Dswjcms 1.6.4 allows attackers to execute arbitrary code via uploading a crafted PHP file.
Published 2021-09-09 · Modified
9.8EPSS 0.016
CVE-2020-19265
A stored cross-site scripting (XSS) vulnerability in the index.php/Dswjcms/Basis/links component of Dswjcms 1.6.4 allows attackers to execute arbitrary web scripts or HTML.
Published 2021-09-09 · Modified
6.1EPSS 0.006
CVE-2020-19266
A stored cross-site scripting (XSS) vulnerability in the index.php/Dswjcms/Site/articleList component of Dswjcms 1.6.4 allows attackers to execute arbitrary web scripts or HTML.
Published 2021-09-09 · Modified
6.1EPSS 0.006
CVE-2020-19268
A cross-site request forgery (CSRF) in index.php/Dswjcms/User/tfAdd of Dswjcms 1.6.4 allows authenticated attackers to arbitrarily add administrator users.
Published 2021-09-09 · Modified
5.7EPSS 0.003