Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2022-36593
- EPSS 0.79%
- Veröffentlicht 02.09.2022 04:15:11
- Zuletzt bearbeitet 21.11.2024 07:13:22
kkFileView v4.0.0 was discovered to contain an arbitrary file deletion vulnerability via the fileName parameter at /controller/FileController.java.
6.1
CVE-2022-35151
- EPSS 1.36%
- Veröffentlicht 17.08.2022 22:15:08
- Zuletzt bearbeitet 21.11.2024 07:10:49
kkFileView v4.1.0 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities via the urls and currentUrl parameters at /controller/OnlinePreviewController.java.
6.1
CVE-2022-29349
- EPSS 1.75%
- Veröffentlicht 25.05.2022 01:15:07
- Zuletzt bearbeitet 21.11.2024 06:58:56
kkFileView v4.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewController.java.
7.5
CVE-2021-43734
- EPSS 10.73%
- Veröffentlicht 15.02.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 06:29:41
kkFileview v4.0.0 has arbitrary file read through a directory traversal vulnerability which may lead to sensitive file leak on related host.