Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.8
CVE-2008-1726
- EPSS 1.46%
- Veröffentlicht 11.04.2008 19:05:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Multiple SQL injection vulnerabilities in KnowledgeQuest 2.6, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) kqid parameter to (a) articletext.php and (b) articletextonly.php and the (2) userna...
7.5
CVE-2008-1727
- EPSS 3.58%
- Veröffentlicht 11.04.2008 19:05:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
KnowledgeQuest 2.5 and 2.6 does not require authentication for access to admincheck.php, which allows remote attackers to create arbitrary admin accounts.
1