Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.3
CVE-2023-35858
- EPSS 0.74%
- Veröffentlicht 13.06.2024 16:15:10
- Zuletzt bearbeitet 18.06.2025 17:21:58
XPath Injection vulnerabilities in the blog and RSS functions of Modern Campus - Omni CMS 2023.1 allow a remote, unauthenticated attacker to obtain application information.
6.1
CVE-2023-35859
- EPSS 0.36%
- Veröffentlicht 13.06.2024 16:15:10
- Zuletzt bearbeitet 17.03.2025 19:15:20
A Reflected Cross-Site Scripting (XSS) vulnerability in the blog function of Modern Campus - Omni CMS 2023.1 allows a remote attacker to inject arbitrary scripts or HTML via multiple parameters.
5.3
CVE-2023-35860
- EPSS 2.61%
- Veröffentlicht 13.06.2024 16:15:10
- Zuletzt bearbeitet 21.11.2024 08:08:50
A Directory Traversal vulnerability in Modern Campus - Omni CMS 2023.1 allows a remote, unauthenticated attacker to enumerate file system information via the dir parameter to listing.php or rss.php.
9.8
CVE-2022-40766
- EPSS 0.73%
- Veröffentlicht 18.09.2022 05:15:08
- Zuletzt bearbeitet 21.11.2024 07:22:01
Modern Campus Omni CMS (formerly OU Campus) 10.2.4 allows login-page SQL injection via a '" OR 1 = 1 -- - , <?php' substring.
1