Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2008-7179
- EPSS 2.29%
- Veröffentlicht 08.09.2009 10:30:01
- Zuletzt bearbeitet 16.06.2026 23:03:46
OTManager CMS 2.4 allows remote attackers to bypass authentication and gain administrator privileges by setting the ADMIN_Hora, ADMIN_Logado, and ADMIN_Nome cookies to certain values, as reachable in Admin/index.php.
7.5
CVE-2008-5201
- EPSS 2.46%
- Veröffentlicht 21.11.2008 17:30:00
- Zuletzt bearbeitet 16.06.2026 22:59:27
Directory traversal vulnerability in index.php in OTManager CMS 24a allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the conteudo parameter. NOTE: in some environments, this can be leveraged for remote file ...
4.3
CVE-2008-5202
- EPSS 1.45%
- Veröffentlicht 21.11.2008 17:30:00
- Zuletzt bearbeitet 16.06.2026 22:59:27
Cross-site scripting (XSS) vulnerability in index.php in OTManager CMS 24a allows remote attackers to inject arbitrary web script or HTML via the conteudo parameter.
1