Hustoj

Hustoj

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.56%
  • Veröffentlicht 27.01.2026 00:43:42
  • Zuletzt bearbeitet 02.03.2026 21:32:57

HUSTOF is an open source online judge based on PHP/C++/MySQL/Linux for ACM/ICPC and NOIP training. Prior to version 26.01.24, the problem_import_qduoj.php and problem_import_hoj.php modules fail to properly sanitize filenames within uploaded ZIP arch...

Exploit
  • EPSS 0.02%
  • Veröffentlicht 21.01.2026 23:26:21
  • Zuletzt bearbeitet 27.02.2026 15:02:33

hustoj is an open source online judge based on PHP/C++/MySQL/Linux for ACM/ICPC and NOIP training. All versions are vulnerable to CSV Injection (Formula Injection) through the contest rank export functionality (contestrank.xls.php and admin/ranklist_...

Exploit
  • EPSS 0.03%
  • Veröffentlicht 19.08.2025 00:00:00
  • Zuletzt bearbeitet 07.10.2025 21:04:30

Cross site scripting (XSS) vulnerability in Hustoj 2025-01-31 via the TID parameter to thread.php.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 17.11.2022 04:15:10
  • Zuletzt bearbeitet 29.04.2025 21:15:48

Hustoj 22.09.22 has a XSS Vulnerability in /admin/problem_judge.php.