Craftycontrol

Crafty Controller

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.44%
  • Veröffentlicht 21.04.2026 16:33:56
  • Zuletzt bearbeitet 27.04.2026 19:47:08

An insecure direct object reference vulnerability in the Users API component of Crafty Controller allows a remote, authenticated attacker to perform user modification actions via improper API permissions validation.

  • EPSS 0.6%
  • Veröffentlicht 30.01.2026 06:04:15
  • Zuletzt bearbeitet 26.02.2026 19:57:06

An input neutralization vulnerability in the Backup Configuration component of Crafty Controller allows a remote, authenticated attacker to perform file tampering and remote code execution via path traversal.

  • EPSS 0.68%
  • Veröffentlicht 30.01.2026 06:04:05
  • Zuletzt bearbeitet 26.02.2026 19:54:36

An input neutralization vulnerability in the File Operations API Endpoint component of Crafty Controller allows a remote, authenticated attacker to perform file tampering and remote code execution via path traversal.

  • EPSS 6%
  • Veröffentlicht 17.12.2025 00:04:37
  • Zuletzt bearbeitet 23.12.2025 21:17:59

An input neutralization vulnerability in the Webhook Template component of Crafty Controller allows a remote, authenticated attacker to perform remote code execution via Server Side Template Injection.

  • EPSS 0.25%
  • Veröffentlicht 17.12.2025 00:04:32
  • Zuletzt bearbeitet 23.12.2025 21:22:47

An input neutralization vulnerability in the Server MOTD component of Crafty Controller allows a remote, unauthenticated attacker to perform stored XSS via server MOTD modification.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 15.06.2025 18:01:09
  • Zuletzt bearbeitet 11.08.2025 18:46:35

An input neutralization vulnerability in the Server Name form and API Key form components of Crafty Controller allows a remote, authenticated attacker to perform stored XSS via malicious form input.

Exploit
  • EPSS 0.81%
  • Veröffentlicht 03.02.2024 09:15:11
  • Zuletzt bearbeitet 21.11.2024 08:49:42

A host header injection vulnerability in the HTTP handler component of Crafty Controller allows a remote, unauthenticated attacker to trigger a Denial of Service (DoS) condition via a modified host header