Description
A vulnerability was found in mirweiye wenkucms up to 3.4. This impacts the function createPathOne of the file app/common/common.php. The manipulation results in os command injection. The attack may be launched remotely. The exploit has been made public and could be used.
In mirweiye wenkucms up to 3.4 ist eine Schwachstelle entdeckt worden. Das betrifft die Funktion createPathOne der Datei app/common/common.php. Dank Manipulation mit unbekannten Daten kann eine os command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
3.1
3.2
3.3
3.4
Timeline
2025-09-28: | Advisory disclosed |
2025-09-28: | VulDB entry created |
2025-09-28: | VulDB entry last update |
Credits
electroN1c (VulDB User)
References
vuldb.com/?id.326215 (VDB-326215 | mirweiye wenkucms common.php createPathOne os command injection)
vuldb.com/?ctiid.326215 (VDB-326215 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.657055 (Submit #657055 | Beijing Seven Bears Technology Co., Ltd. wenkucms V3.4 OS Command Injection)
github.com/electroN1chahaha/wenkucms-RCE/issues/1