Knowledgetree Document Management ≫ Knowledgetree Document Management
3 Schwachstellen gefunden.
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2008-5857
- EPSS 0.58%
- Veröffentlicht 06.01.2009 17:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
The DropDocuments plugin in KnowledgeTree before 3.5.4a allows remote authenticated users to gain administrative privileges via a certain sequence of "browse documents" and dashboard requests.
4.3
CVE-2008-5858
- EPSS 0.29%
- Veröffentlicht 06.01.2009 17:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Multiple cross-site scripting (XSS) vulnerabilities in KnowledgeTree before 3.5.4a allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different issue than CVE-2007-4281.
- EPSS 2.34%
- Veröffentlicht 24.05.2007 18:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
KnowledgeTree Document Management (aka KnowledgeTree Open Source) before STABLE 3.3.7 does not require a password for an unregistered user, when the user exists in Active Directory, which allows remote attackers to log onto KTDMS without the intended...
1