Mcgallery

Mcgallery

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.5%
  • Veröffentlicht 16.03.2007 21:19:00
  • Zuletzt bearbeitet 16.06.2026 22:37:39

download.php in McGallery 0.5b allows remote attackers to read arbitrary files and obtain script source code via the filename parameter.

  • EPSS 1.43%
  • Veröffentlicht 15.06.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:14:03

show.php in McGallery 1.1 allows remote attackers to connect to arbitrary databases, or gain sensitive information by triggering an error, via a modified host parameter.

  • EPSS 3.07%
  • Veröffentlicht 15.06.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:14:03

Directory traversal vulnerability in admin.php in McGallery 1.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter.