Churchdb

Churchinfo

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 78.39%
  • Veröffentlicht 23.11.2022 19:15:11
  • Zuletzt bearbeitet 28.04.2025 21:15:55

CartView.php in ChurchInfo 1.3.0 allows attackers to achieve remote code execution through insecure uploads. This requires authenticated access tot he ChurchInfo application. Once authenticated, a user can add names to their cart, and compose an emai...