Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2025-29449
- EPSS 0.24%
- Veröffentlicht 17.04.2025 21:15:50
- Zuletzt bearbeitet 25.04.2025 16:28:28
An issue in twonav v.2.1.18-20241105 allows a remote attacker to obtain sensitive information via the link identification function.
6.5
CVE-2025-29450
- EPSS 0.24%
- Veröffentlicht 17.04.2025 21:15:50
- Zuletzt bearbeitet 23.04.2025 18:09:36
An issue in twonav v.2.1.18-20241105 allows a remote attacker to obtain sensitive information via the site settings component.
4.3
CVE-2024-34453
- EPSS 0.18%
- Veröffentlicht 03.05.2024 18:15:10
- Zuletzt bearbeitet 21.11.2024 09:18:42
TwoNav 2.1.13 contains an SSRF vulnerability via the url paramater to index.php?c=api&method=read_data&type=connectivity_test (which reaches /system/api.php).
5.4
CVE-2023-37657
- EPSS 0.08%
- Veröffentlicht 11.07.2023 15:15:20
- Zuletzt bearbeitet 21.11.2024 08:12:05
TwoNav v2.0.28-20230624 is vulnerable to Cross Site Scripting (XSS).
1