CVE-2019-15314
- EPSS 0.16%
- Veröffentlicht 22.08.2019 13:15:13
- Zuletzt bearbeitet 21.11.2024 04:28:25
tiki/tiki-upload_file.php in Tiki 18.4 allows remote attackers to upload JavaScript code that is executed upon visiting a tiki/tiki-download_file.php?display&fileId= URI.
CVE-2018-20719
- EPSS 0.24%
- Veröffentlicht 15.01.2019 16:29:00
- Zuletzt bearbeitet 21.11.2024 04:02:01
In Tiki before 17.2, the user task component is vulnerable to a SQL Injection via the tiki-user_tasks.php show_history parameter.
CVE-2018-14850
- EPSS 0.4%
- Veröffentlicht 13.08.2018 17:29:01
- Zuletzt bearbeitet 21.11.2024 03:49:55
Stored XSS vulnerabilities in Tiki before 18.2, 15.7 and 12.14 allow an authenticated user injecting JavaScript to gain administrator privileges if an administrator opens a wiki page and moves the mouse pointer over a modified link or thumb image.
CVE-2018-14849
- EPSS 0.24%
- Veröffentlicht 13.08.2018 17:29:01
- Zuletzt bearbeitet 21.11.2024 03:49:54
Tiki before 18.2, 15.7 and 12.14 has XSS via link attributes, related to lib/core/WikiParser/OutputLink.php and lib/parser/parserlib.php.
CVE-2018-7290
- EPSS 0.21%
- Veröffentlicht 09.03.2018 20:29:00
- Zuletzt bearbeitet 21.11.2024 04:11:57
Cross Site Scripting (XSS) exists in Tiki before 12.13, 15.6, 17.2, and 18.1.
CVE-2018-7303
- EPSS 0.21%
- Veröffentlicht 21.02.2018 20:29:00
- Zuletzt bearbeitet 21.11.2024 04:11:58
The Calendar component in Tiki 17.1 allows HTML injection.
CVE-2018-7188
- EPSS 0.46%
- Veröffentlicht 16.02.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:11:45
An XSS vulnerability (via an SVG image) in Tiki before 18 allows an authenticated user to gain administrator privileges if an administrator opens a wiki page with a malicious SVG image, related to lib/filegals/filegallib.php.
CVE-2016-7394
- EPSS 0.24%
- Veröffentlicht 06.02.2018 16:29:00
- Zuletzt bearbeitet 21.11.2024 02:57:54
tiki wiki cms groupware <=15.2 has a xss vulnerability, allow attackers steal user's cookie.