Litespeed Technologies

Litespeed Web Server

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.3%
  • Veröffentlicht 23.01.2026 16:47:42
  • Zuletzt bearbeitet 15.04.2026 00:35:42

LiteSpeed Web Server Enterprise 5.4.11 contains an authenticated command injection vulnerability in the external app configuration interface. Authenticated administrators can inject shell commands through the 'Command' parameter in the server configu...

  • EPSS 59.13%
  • Veröffentlicht 23.10.2007 21:47:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

LiteSpeed Web Server before 3.2.4 allows remote attackers to trigger use of an arbitrary MIME type for a file via a "%00." sequence followed by a new extension, as demonstrated by reading PHP source code via requests for .php%00.txt files, aka "Mime ...

Exploit
  • EPSS 0.62%
  • Veröffentlicht 20.11.2005 22:03:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Cross-site scripting (XSS) vulnerability in admin/config/confMgr.php in LiteSpeed Web Server 2.1.5 allows remote attackers to inject arbitrary web script or HTML via the m parameter.