Evilsentinel

Evilsentinel

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 4.88%
  • Veröffentlicht 18.01.2008 00:00:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

admin/index.php in Evilsentinel 1.0.9 and earlier sends a redirect to the web browser but does not exit, which allows remote attackers to gain administrative privileges and make arbitrary configuration changes.

  • EPSS 1.7%
  • Veröffentlicht 18.01.2008 00:00:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

admin/config.php in Evilsentinel 1.0.9 and earlier allows remote attackers to bypass the CAPTCHA test by omitting the es_security_captcha parameter and not invoking captcha.php.