VendorsOFCMS Projectofcms1.1.4
Vulnerabilities

OFCMS Project OFCMS 1.1.4

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

5CVEs
CVE-2023-24760
An issue found in Ofcms v.1.1.4 allows a remote attacker to to escalate privileges via the respwd method in SysUserController.
Published 2023-03-16 · Modified
8.8EPSS 0.008
CVE-2022-29653
OFCMS v1.1.4 was discovered to contain a cross-site scripting (XSS) vulnerability via the component /admin/comn/service/update.json.
Published 2022-05-31 · Modified
6.1EPSS 0.006
CVE-2022-27960
Insecure permissions configured in the user_id parameter at SysUserController.java of OFCMS v1.1.4 allows attackers to access and arbitrarily modify users' personal information.
Published 2022-04-10 · Modified
5.5EPSS 0.005
CVE-2023-51807
Cross Site Scripting vulnerability in OFCMS v.1.14 allows a remote attacker to obtain sensitive information via a crafted payload to the title addition component.
Published 2024-01-16 · Modified
5.4EPSS 0.005
CVE-2022-27961
A cross-site scripting (XSS) vulnerability at /ofcms/company-c-47 in OFCMS v1.1.4 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Comment text box.
Published 2022-04-10 · Modified
5.4EPSS 0.004