Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.8
CVE-2008-5322
- EPSS 5.09%
- Veröffentlicht 03.12.2008 19:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Wysi Wiki Wyg 1.0 allows remote attackers to obtain system information via an invalid categup parameter to index.php, which calls the phpinfo function.
4.3
CVE-2008-5323
- EPSS 3.82%
- Veröffentlicht 03.12.2008 19:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Cross-site scripting (XSS) vulnerability in index.php in Wysi Wiki Wyg 1.0 allows remote attackers to inject arbitrary web script or HTML via the s parameter.
- EPSS 4.65%
- Veröffentlicht 17.07.2008 13:41:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Directory traversal vulnerability in index.php in Easy-Script Wysi Wiki Wyg 1.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the c parameter.
1