Arc2 Project

Arc2

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.06%
  • Veröffentlicht 26.04.2023 00:15:08
  • Zuletzt bearbeitet 03.02.2025 21:15:10

ARC (aka ARC2) through 2011-12-01 allows blind SQL Injection in getTriplePatternSQL in ARC2_StoreSelectQueryHandler.php via comments in a SPARQL WHERE clause.

Exploit
  • EPSS 0.06%
  • Veröffentlicht 26.04.2023 00:15:08
  • Zuletzt bearbeitet 03.02.2025 21:15:11

ARC (aka ARC2) through 2011-12-01 allows reflected XSS via the end_point.php query parameter in an output=htmltab action.