Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-17431 |
|
XSS (Cross-Site Scripting) dans genixcms (CVE-2017-17431)
XSS dans genixcms (CVE-2017-17431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3933 |
|
Injection SQL dans sqli (CVE-2015-3933)
injection SQL dans sqli (CVE-2015-3933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14765 |
|
In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
|
| CVE-2017-14764 |
|
Injection de code dans genixcms (CVE-2017-14764)
injection de code dans genixcms (CVE-2017-14764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14763 |
|
Vulnérabilité dans genixcms (CVE-2017-14763)
vulnérabilité dans genixcms (CVE-2017-14763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14762 |
|
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14761 |
|
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14231 |
|
Vulnérabilité dans dos (CVE-2017-14231)
vulnérabilité dans dos (CVE-2017-14231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8827 |
|
Contournement d'authentification dans dos (CVE-2017-8827)
contournement d'authentification dans dos (CVE-2017-8827). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-8780 |
|
XSS (Cross-Site Scripting) dans genixcms (CVE-2017-8780)
XSS dans genixcms (CVE-2017-8780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8762 |
|
XSS (Cross-Site Scripting) dans genixcms (CVE-2017-8762)
XSS dans genixcms (CVE-2017-8762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8388 |
|
Vulnérabilité dans genixcms (CVE-2017-8388)
vulnérabilité dans genixcms (CVE-2017-8388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8377 |
|
Injection SQL dans sqli (CVE-2017-8377)
injection SQL dans sqli (CVE-2017-8377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8376 |
|
XSS (Cross-Site Scripting) dans genixcms (CVE-2017-8376)
XSS dans genixcms (CVE-2017-8376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5959 |
|
CSRF dans csrf (CVE-2017-5959)
vulnérabilité dans csrf (CVE-2017-5959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6065 |
|
Injection SQL dans sqli (CVE-2017-6065)
injection SQL dans sqli (CVE-2017-6065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5575 |
|
Injection SQL dans sqli (CVE-2017-5575)
injection SQL dans sqli (CVE-2017-5575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5574 |
|
Injection SQL dans sqli (CVE-2017-5574)
injection SQL dans sqli (CVE-2017-5574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5515 |
|
XSS (Cross-Site Scripting) dans metalgenix (CVE-2017-5515)
XSS dans metalgenix (CVE-2017-5515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5520 |
|
Téléversement de fichier dangereux dans metalgenix (CVE-2017-5520)
vulnérabilité dans metalgenix (CVE-2017-5520). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5519 |
|
Injection SQL dans sqli (CVE-2017-5519)
injection SQL dans sqli (CVE-2017-5519). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5518 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-5518)
SSRF dans ssrf (CVE-2017-5518). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-5517 |
|
Injection SQL dans sqli (CVE-2017-5517)
injection SQL dans sqli (CVE-2017-5517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5516 |
|
XSS (Cross-Site Scripting) dans metalgenix (CVE-2017-5516)
XSS dans metalgenix (CVE-2017-5516). Risque d'opérations non autorisées ou de divulgation.
|