Tiki

Tikiwiki Cms/groupware

18 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.16%
  • Veröffentlicht 22.08.2019 13:15:13
  • Zuletzt bearbeitet 21.11.2024 04:28:25

tiki/tiki-upload_file.php in Tiki 18.4 allows remote attackers to upload JavaScript code that is executed upon visiting a tiki/tiki-download_file.php?display&fileId= URI.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 15.01.2019 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:02:01

In Tiki before 17.2, the user task component is vulnerable to a SQL Injection via the tiki-user_tasks.php show_history parameter.

  • EPSS 0.4%
  • Veröffentlicht 13.08.2018 17:29:01
  • Zuletzt bearbeitet 21.11.2024 03:49:55

Stored XSS vulnerabilities in Tiki before 18.2, 15.7 and 12.14 allow an authenticated user injecting JavaScript to gain administrator privileges if an administrator opens a wiki page and moves the mouse pointer over a modified link or thumb image.

  • EPSS 0.24%
  • Veröffentlicht 13.08.2018 17:29:01
  • Zuletzt bearbeitet 21.11.2024 03:49:54

Tiki before 18.2, 15.7 and 12.14 has XSS via link attributes, related to lib/core/WikiParser/OutputLink.php and lib/parser/parserlib.php.

  • EPSS 0.21%
  • Veröffentlicht 09.03.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 04:11:57

Cross Site Scripting (XSS) exists in Tiki before 12.13, 15.6, 17.2, and 18.1.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 21.02.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 04:11:58

The Calendar component in Tiki 17.1 allows HTML injection.

  • EPSS 0.46%
  • Veröffentlicht 16.02.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:11:45

An XSS vulnerability (via an SVG image) in Tiki before 18 allows an authenticated user to gain administrator privileges if an administrator opens a wiki page with a malicious SVG image, related to lib/filegals/filegallib.php.

  • EPSS 0.24%
  • Veröffentlicht 06.02.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 02:57:54

tiki wiki cms groupware <=15.2 has a xss vulnerability, allow attackers steal user's cookie.