Page 3 of 12 results (0.005 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

A CSRF vulnerability in Eyoucms v1.2.7 allows an attacker to add an admin account via login.php. Una vulnerabilidad de tipo CSRF en Eyoucms versión v1.2.7, permite a un atacante agregar una cuenta de administrador por medio del archivo login.php • https://baike.baidu.com/item/CSRF/2735433?fr=aladdin • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

EyouCms through 2019-07-11 has XSS related to the login.php web_recordnum parameter. EyouCms versiones hasta 11-07-2019, presenta una vulnerabilidad de tipo XSS relacionada con el parámetro web_recordnum del archivo login.php. • https://github.com/eyoucms/eyoucms/blob/a809931d8ae0a94584f472cdedabf6f3cf42bd57/core/library/think/template/taglib/eyou/TagGlobal.php#L116-L119 https://github.com/eyoucms/eyoucms/issues/1 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •