Maarch

Letterbox

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 44.19%
  • Veröffentlicht 19.02.2015 15:59:15
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Unrestricted file upload vulnerability in file_to_index.php in Maarch LetterBox 2.8 and earlier and GEC/GED 1.4 and earlier allows remote attackers to execute arbitrary PHP code by uploading a file with a PHP extension, then accessing it via a reques...

Exploit
  • EPSS 2.22%
  • Veröffentlicht 20.11.2014 13:55:03
  • Zuletzt bearbeitet 06.05.2026 22:30:45

SQL injection vulnerability in Maarch LetterBox 2.8 allows remote attackers to execute arbitrary SQL commands via the UserId cookie.