CVE-2022-25505
https://notcve.org/view.php?id=CVE-2022-25505
Taocms v3.0.2 was discovered to contain a SQL injection vulnerability via the id parameter in \include\Model\Category.php. Se ha detectado que Taocms versión v3.0.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo \include\Model\Category.php • https://github.com/taogogo/taocms/issues/27 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-25578
https://notcve.org/view.php?id=CVE-2022-25578
taocms v3.0.2 allows attackers to execute code injection via arbitrarily editing the .htaccess file. taocms versión v3.0.2 permite a atacantes ejecutar una inyección de código por medio de una edición arbitraria del archivo .htaccess • http://taocms.com https://github.com/taogogo/taocms/issues/28 • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2022-23387
https://notcve.org/view.php?id=CVE-2022-23387
An issue was discovered in taocms 3.0.2. This is a SQL blind injection that can obtain database data through the Comment Update field. Se ha detectado un problema en taocms versión 3.0.2. Se trata de una inyección ciega de SQL que puede obtener datos de la base de datos mediante el campo de actualización de comentarios. • https://github.com/taogogo/taocms/issues https://github.com/taogogo/taocms/issues/23 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-23380
https://notcve.org/view.php?id=CVE-2022-23380
There is a SQL injection vulnerability in the background of taocms 3.0.2 in parameter id:action=admin&id=2&ctrl=edit. Se presenta una vulnerabilidad de inyección SQL en el fondo de taocms versión 3.0.2, en el parámetro id:action=admin&id=2&ctrl=edit. • https://github.com/taogogo/taocms/issues/16 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2021-44969
https://notcve.org/view.php?id=CVE-2021-44969
Taocms v3.0.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the Management Column component. Se ha detectado que Taocms versión v3.0.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente Management Column • https://github.com/taogogo/taocms/issues/9 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •