Fiche vulnérabilité
CVE-2021-43703 : faille critique zzcms zzcms (CVSS 9.8)
Description
An Incorrect Access Control vulnerability exists in zzcms less than or equal to 2019 via admin.php. After disabling JavaScript, you can directly access the administrator console.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 9 déc. 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- zzcms zzcms