Livecms

Livecms

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 6.12%
  • Veröffentlicht 20.06.2007 21:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

categoria.php in LiveCMS 3.4 and earlier allows remote attackers to obtain sensitive information via a ' (quote) character in the cid parameter, which reveals the path in a forced SQL error message.

  • EPSS 4.29%
  • Veröffentlicht 20.06.2007 21:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site scripting (XSS) vulnerability in LiveCMS 3.4 and earlier allows remote attackers to inject arbitrary web script or HTML via an article name, possibly involving the titulo parameter in article.php.

  • EPSS 6.24%
  • Veröffentlicht 20.06.2007 21:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Unrestricted file upload vulnerability in LiveCMS 3.4 and earlier allows remote attackers to upload and execute arbitrary PHP code by specifying a PHP file type in a parameter intended for "a small image" associated with an article.

  • EPSS 1.3%
  • Veröffentlicht 20.06.2007 21:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in categoria.php in LiveCMS 3.4 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter.