Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-17735 |
|
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in cookies.
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in cookies.
|
| CVE-2017-17734 |
|
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in sessions.
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in sessions.
|
| CVE-2017-16799 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16799)
XSS dans cmsmadesimple (CVE-2017-16799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16798 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16798)
XSS dans cmsmadesimple (CVE-2017-16798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16784 |
|
In CMS Made Simple 2.2.2, there is Reflected XSS via the cntnt01detailtemplate parameter.
In CMS Made Simple 2.2.2, there is Reflected XSS via the cntnt01detailtemplate parameter.
|
| CVE-2017-16783 |
|
Injection de code dans cmsmadesimple (CVE-2017-16783)
injection de code dans cmsmadesimple (CVE-2017-16783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11405 |
|
Téléversement de fichier dangereux dans cmsmadesimple (CVE-2017-11405)
vulnérabilité dans cmsmadesimple (CVE-2017-11405). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-11404 |
|
Téléversement de fichier dangereux dans cmsmadesimple (CVE-2017-11404)
vulnérabilité dans cmsmadesimple (CVE-2017-11404). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9668 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-9668)
XSS dans cmsmadesimple (CVE-2017-9668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8912 |
|
Injection de code dans cmsmadesimple (CVE-2017-8912)
injection de code dans cmsmadesimple (CVE-2017-8912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7257 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-7257)
XSS dans cmsmadesimple (CVE-2017-7257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7256 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-7256)
XSS dans cmsmadesimple (CVE-2017-7256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7255 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-7255)
XSS dans cmsmadesimple (CVE-2017-7255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6556 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-6556)
XSS dans cmsmadesimple (CVE-2017-6556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6555 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-6555)
XSS dans cmsmadesimple (CVE-2017-6555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6072 |
|
Divulgation d'information dans cmsmadesimple (CVE-2017-6072)
vulnérabilité dans cmsmadesimple (CVE-2017-6072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6071 |
|
Divulgation d'information dans cmsmadesimple (CVE-2017-6071)
vulnérabilité dans cmsmadesimple (CVE-2017-6071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6070 |
|
Divulgation d'information dans cmsmadesimple (CVE-2017-6070)
vulnérabilité dans cmsmadesimple (CVE-2017-6070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7904 |
|
CSRF dans csrf (CVE-2016-7904)
vulnérabilité dans csrf (CVE-2016-7904). L'exploitation peut entraîner la prise de contrôle totale du système.
|