361,800
Total CVEs
26,223
Critical
85,816
High
1,626
CISA KEV
0
This Week
15 results · Page 1/1
In \lib\admin\action\dataaction.class.php in Gxlcms v1.1, SQL Injection exists via the $filename parameter.
gxlcms
In \lib\admin\action\dataaction.class.php in Gxlcms v2.0, SQL Injection exists via the ids[] parameter.
gxlcms
In \lib\admin\action\dataaction.class.php in Gxlcms v2.0, the database backup filename generation uses mt_rand() unsafely, resulting in predictable database backup file locations.
gxlcms
Gxlcms 1.0 has XSS via the PATH_INFO to gx/lib/ThinkPHP/Tpl/ThinkException.tpl.php.
gxlcms
Gxlcms 2.0 before bug fix 20180915 has Directory Traversal exploitable by an administrator.
gxlcms