Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2008-7179
- EPSS 1.06%
- Veröffentlicht 08.09.2009 10:30:01
- Zuletzt bearbeitet 09.04.2025 00:30:58
OTManager CMS 2.4 allows remote attackers to bypass authentication and gain administrator privileges by setting the ADMIN_Hora, ADMIN_Logado, and ADMIN_Nome cookies to certain values, as reachable in Admin/index.php.
7.5
CVE-2008-5201
- EPSS 2.48%
- Veröffentlicht 21.11.2008 17:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Directory traversal vulnerability in index.php in OTManager CMS 24a allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the conteudo parameter. NOTE: in some environments, this can be leveraged for remote file ...
4.3
CVE-2008-5202
- EPSS 3.13%
- Veröffentlicht 21.11.2008 17:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Cross-site scripting (XSS) vulnerability in index.php in OTManager CMS 24a allows remote attackers to inject arbitrary web script or HTML via the conteudo parameter.
1