Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-16961 |
|
Injection SQL dans sqli (CVE-2017-16961)
injection SQL dans sqli (CVE-2017-16961). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11736 |
|
Injection SQL dans sqli (CVE-2017-11736)
injection SQL dans sqli (CVE-2017-11736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9548 |
|
XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9548)
XSS dans bigtreecms (CVE-2017-9548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9547 |
|
XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9547)
XSS dans bigtreecms (CVE-2017-9547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9546 |
|
XSS (Cross-Site Scripting) dans dos (CVE-2017-9546)
XSS dans dos (CVE-2017-9546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9449 |
|
Injection SQL dans sqli (CVE-2017-9449)
injection SQL dans sqli (CVE-2017-9449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9448 |
|
XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9448)
XSS dans bigtreecms (CVE-2017-9448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9443 |
|
Injection SQL dans sqli (CVE-2017-9443)
injection SQL dans sqli (CVE-2017-9443). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9444 |
|
CSRF dans csrf (CVE-2017-9444)
vulnérabilité dans csrf (CVE-2017-9444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9442 |
|
Injection de code dans bigtreecms (CVE-2017-9442)
injection de code dans bigtreecms (CVE-2017-9442). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9441 |
|
XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9441)
XSS dans bigtreecms (CVE-2017-9441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9428 |
|
Traversée de chemin dans path-traversal (CVE-2017-9428)
traversée de chemin dans path-traversal (CVE-2017-9428). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9427 |
|
Injection SQL dans sqli (CVE-2017-9427)
injection SQL dans sqli (CVE-2017-9427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9379 |
|
CSRF dans csrf (CVE-2017-9379)
vulnérabilité dans csrf (CVE-2017-9379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9365 |
|
CSRF dans csrf (CVE-2017-9365)
vulnérabilité dans csrf (CVE-2017-9365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7881 |
|
CSRF dans csrf (CVE-2017-7881)
vulnérabilité dans csrf (CVE-2017-7881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-7695 |
|
Téléversement de fichier dangereux dans bigtreecms (CVE-2017-7695)
vulnérabilité dans bigtreecms (CVE-2017-7695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10223 |
|
Vulnérabilité dans bigtreecms (CVE-2016-10223)
vulnérabilité dans bigtreecms (CVE-2016-10223). Risque d'opérations non autorisées ou de divulgation.
|