Tad Uploader Project

Tad Uploader

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.47%
  • Veröffentlicht 08.10.2021 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:26:26

The new add subject parameter of Tad Uploader view book list function fails to filter special characters. Unauthenticated attackers can remotely inject JavaScript syntax and execute stored XSS attacks.

  • EPSS 0.32%
  • Veröffentlicht 08.10.2021 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:27:01

Tad Uploader edit book list function is vulnerable to authorization bypass, thus remote attackers can use the function to amend the folder names in the book list without logging in.