Rhadrix

If-cms

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.38%
  • Veröffentlicht 11.02.2009 20:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in frame.php in Rhadrix If-CMS 2.07 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.

Exploit
  • EPSS 9.89%
  • Veröffentlicht 06.11.2006 23:07:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site scripting (XSS) vulnerability in index.php in Rhadrix If-CMS 1.01 and 2.07 allows remote attackers to inject arbitrary web script or HTML via the rns parameter.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 06.11.2006 22:07:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

index.php in Rhadrix If-CMS, possibly 1.01 and 2.07, allows remote attackers to obtain the full path of the web server via empty (1) rns[] or (2) pag[] arguments, which reveals the path in an error message.