4images

Image Gallery Management System

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.67%
  • Veröffentlicht 05.05.2006 12:46:00
  • Zuletzt bearbeitet 16.06.2026 22:24:34

Multiple SQL injection vulnerabilities in 4images 1.7.1 and earlier allow remote attackers to execute arbitrary SQL commands via the sessionid parameter in (1) top.php and (2) member.php. NOTE: this issue has also been reported to affect 1.7.2.

  • EPSS 9.76%
  • Veröffentlicht 27.02.2006 19:06:00
  • Zuletzt bearbeitet 16.06.2026 22:21:31

Directory traversal vulnerability in index.php in 4Images 1.7.1 and earlier allows remote attackers to read and include arbitrary files via ".." (dot dot) sequences in the template parameter.