VendorsJTBCjtbc_php3.0.1.7
Vulnerabilities

JTBC PHP 3.0.1.7

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2018-19546
JTBC(PHP) 3.0.1.7 has CSRF via the console/xml/manage.php?type=action&action=edit URI, as demonstrated by an XSS payload in the content parameter.
Published 2018-11-26 · Modified
8.8EPSS 0.005
CVE-2018-19327
An issue was discovered in JTBC(PHP) 3.0.1.7. aboutus/manage.php?type=action&action=add allows CSRF.
Published 2018-11-17 · Modified
8.8EPSS 0.005
CVE-2018-19547
JTBC(PHP) 3.0.1.7 has XSS via the console/xml/manage.php?type=action&action=edit content parameter.
Published 2018-11-26 · Modified
6.1EPSS 0.007