Springbootmovie Project

Springbootmovie

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.38%
  • Veröffentlicht 03.05.2022 18:15:09
  • Zuletzt bearbeitet 21.11.2024 06:58:19

In SpringBootMovie <=1.2, the uploaded file suffix parameter is not filtered, resulting in arbitrary file upload vulnerability

Exploit
  • EPSS 0.19%
  • Veröffentlicht 03.05.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:57:33

In SpringBootMovie <=1.2 when adding movie names, malicious code can be stored because there are no filtering parameters, resulting in stored XSS.