CVE-2022-25401
https://notcve.org/view.php?id=CVE-2022-25401
The copy function of the file manager in Cuppa CMS v1.0 allows any file to be copied to the current directory, granting attackers read access to arbitrary files. La función copy del administrador de archivos en Cuppa CMS versión v1.0, permite copiar cualquier archivo en el directorio actual, otorgando a atacantes acceso de lectura a archivos arbitrarios • https://github.com/dota-st/Vulnerability/blob/master/CuppaCMS/CuppaCMS_second.md •
CVE-2022-24647
https://notcve.org/view.php?id=CVE-2022-24647
Cuppa CMS v1.0 was discovered to contain an arbitrary file deletion vulnerability via the unlink() function. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de eliminación arbitraria de archivos por medio de la función unlink() • https://github.com/CuppaCMS/CuppaCMS/issues/23 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2022-24266
https://notcve.org/view.php?id=CVE-2022-24266
Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/table_manager/ via the order_by parameter. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de inyección SQL en /administrator/components/table_manager/ por medio del parámetro order_by • https://github.com/CuppaCMS/CuppaCMS/issues/17 https://github.com/truonghuuphuc/CVE • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-24265
https://notcve.org/view.php?id=CVE-2022-24265
Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/menu/ via the path=component/menu/&menu_filter=3 parameter. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de inyección SQL en /administrator/components/menu/ por medio del parámetro path=component/menu/&menu_filter=3 • https://github.com/CuppaCMS/CuppaCMS/issues/14 https://github.com/truonghuuphuc/CVE • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-24264
https://notcve.org/view.php?id=CVE-2022-24264
Cuppa CMS v1.0 was discovered to contain a SQL injection vulnerability in /administrator/components/table_manager/ via the search_word parameter. Se ha detectado que Cuppa CMS versión v1.0, contiene una vulnerabilidad de inyección SQL en /administrator/components/table_manager/ por medio del parámetro search_word • https://github.com/CuppaCMS/CuppaCMS/issues/13 https://github.com/truonghuuphuc/CVE • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •