Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2020-14988
- EPSS 0.21%
- Veröffentlicht 11.03.2021 19:15:12
- Zuletzt bearbeitet 21.11.2024 05:04:35
An issue was discovered in Bloomreach Experience Manager (brXM) 4.1.0 through 14.2.2. It allows XSS in the login page via the loginmessage parameter, the text editor via the src attribute of HTML elements, the translations menu via the foldername par...
6.5
CVE-2020-14989
- EPSS 0.1%
- Veröffentlicht 11.03.2021 19:15:12
- Zuletzt bearbeitet 21.11.2024 05:04:35
An issue was discovered in Bloomreach Experience Manager (brXM) 4.1.0 through 14.2.2. It allows CSRF if the attacker uses GET where POST was intended.
- EPSS 6.88%
- Veröffentlicht 11.03.2021 18:15:12
- Zuletzt bearbeitet 21.11.2024 05:04:34
An issue was discovered in Bloomreach Experience Manager (brXM) 4.1.0 through 14.2.2. It allows remote attackers to execute arbitrary code because there is a mishandling of the capability for administrators to write and run Groovy scripts within the ...
1