Kubix

Kubix

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.12%
  • Veröffentlicht 06.03.2007 01:19:00
  • Zuletzt bearbeitet 16.06.2026 22:34:24

SQL injection vulnerability in includes/functions.php in Kubix 0.7 and earlier allows remote attackers to execute arbitrary SQL commands and bypass authentication via the member_id parameter ($id variable) to index.php.

  • EPSS 1.93%
  • Veröffentlicht 06.03.2007 01:19:00
  • Zuletzt bearbeitet 16.06.2026 22:34:24

Multiple directory traversal vulnerabilities in Kubix 0.7 and earlier allow remote attackers to (1) include and execute arbitrary local files via ".." sequences in the theme cookie to index.php, which is not properly handled by includes/head.php; and...