Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.8
CVE-2009-3211
- EPSS 0.91%
- Veröffentlicht 16.09.2009 17:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Directory traversal vulnerability in VivaPrograms Infinity Script 2.x.x, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the options[style_dir] parameter to the default URI.
6.8
CVE-2009-3212
- EPSS 0.3%
- Veröffentlicht 16.09.2009 17:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
SQL injection vulnerability in VivaPrograms Infinity Script 2.x.x, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the username field.
1