Achievo

Achievo

12 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.29%
  • Veröffentlicht 31.05.2006 10:06:00
  • Zuletzt bearbeitet 16.06.2026 22:25:32

SQL injection vulnerability in the employees node (class.employee.inc) in Achievo 1.1.0 and earlier and 1.2 and earlier allows remote attackers to execute arbitrary SQL commands via the atkselector parameter.

Exploit
  • EPSS 6.84%
  • Veröffentlicht 11.04.2003 04:00:00
  • Zuletzt bearbeitet 16.06.2026 21:59:19

class.atkdateattribute.js.php in Achievo 0.7.0 through 0.9.1, except 0.8.2, allows remote attackers to execute arbitrary PHP code when the 'allow_url_fopen' setting is enabled via a URL in the config_atkroot parameter that points to the code.