Aller au contenu

Fiche vulnérabilité

CVE-2021-43703 : faille critique zzcms zzcms (CVSS 9.8)

Description

An Incorrect Access Control vulnerability exists in zzcms less than or equal to 2019 via admin.php. After disabling JavaScript, you can directly access the administrator console.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
9 déc. 2021
Dernière mise à jour
17 juin 2026

Produits concernés

  • zzcms zzcms

Références

Rechercher une autre vulnérabilité dans la base CVE