Hotwebscripts

Cms Mundo

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.22%
  • Veröffentlicht 13.07.2006 21:05:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Multiple SQL injection vulnerabilities in CMS Mundo 1.0 build 008, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) news_id parameter in the (a) news module, (2) searchstring parameter in (b) the searc...

  • EPSS 0.97%
  • Veröffentlicht 21.06.2006 19:02:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

SQL injection vulnerability in controlpanel/index.php in CMS Mundo before 1.0 build 008 allows remote attackers to execute arbitrary SQL commands via the username parameter.

  • EPSS 1.2%
  • Veröffentlicht 21.06.2006 19:02:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

CMS Mundo before 1.0 build 008 does not properly verify uploaded image files, which allows remote attackers to execute arbitrary PHP code by uploading and later directly accessing certain files.

  • EPSS 0.53%
  • Veröffentlicht 31.05.2006 10:06:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Cross-site scripting (XSS) vulnerability in the search module in CMS Mundo 1.0 allows remote attackers to inject arbitrary web script or HTML via the searchstring parameter.