Microweber

Microweber

114 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.39%
  • Veröffentlicht 20.09.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:19:08

HTML injection attack is closely related to Cross-site Scripting (XSS). HTML injection uses HTML to deface the page. XSS, as the name implies, injects JavaScript into the page. Both attacks exploit insufficient validation of user input.

Exploit
  • EPSS 15.58%
  • Veröffentlicht 20.09.2022 11:15:09
  • Zuletzt bearbeitet 21.11.2024 07:19:07

Code Injection in GitHub repository microweber/microweber prior to 1.3.2.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 11.08.2022 11:15:07
  • Zuletzt bearbeitet 21.11.2024 07:01:40

Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.1.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 22.07.2022 15:15:08
  • Zuletzt bearbeitet 21.11.2024 07:01:03

Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.21.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 22.07.2022 04:15:13
  • Zuletzt bearbeitet 21.11.2024 07:01:06

Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.21.

Exploit
  • EPSS 0.35%
  • Veröffentlicht 15.07.2022 12:15:08
  • Zuletzt bearbeitet 21.11.2024 06:13:45

An Arbitrary File Upload vulnerability exists in Microweber 1.1.3 that allows attackers to getshell via the Settings Upload Picture section by uploading pictures with malicious code, user.ini.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 11.07.2022 08:15:07
  • Zuletzt bearbeitet 25.02.2026 15:18:42

Authentication Bypass by Spoofing in GitHub repository microweber/microweber prior to 1.2.20.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 09.07.2022 09:15:08
  • Zuletzt bearbeitet 21.11.2024 07:00:49

Prior to microweber/microweber v1.2.20, due to improper neutralization of input, an attacker can steal tokens to perform cross-site request forgery, fetch contents from same-site and redirect a user.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 04.07.2022 11:15:13
  • Zuletzt bearbeitet 21.11.2024 07:00:43

Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.19.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 01.07.2022 09:15:09
  • Zuletzt bearbeitet 21.11.2024 07:00:40

Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.19.