Fiyo

Fiyo Cms

26 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.78%
  • Veröffentlicht 26.07.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

dapur\apps\app_config\controller\backuper.php in Fiyo CMS 2.0.7 allows remote attackers to delete arbitrary files via directory traversal sequences in the file parameter in a type=database request, a different vulnerability than CVE-2017-8853.

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_list.php via $_GET['cat'], $_GET['user'], $_GET['level'], and $_GET['iSortCol_'.$i].

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in /apps/app_article/controller/editor.php via $_POST['id'] and $_POST['art_title'].

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_status.php via $_GET['id'].

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in /apps/app_comment/controller/insert.php via the name parameter.

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/sys_article.php via $_POST['parent_id'], $_POST['desc'], $_POST['keys'], and $_POST['level'].

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/sys_comment.php via $_POST['comment'], $_POST['name'], $_POST['web'], $_POST['email'], $_POST['status'], $_POST['id'], and $_REQUEST['id'].

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/comment_status.php via $_GET['id'].

  • EPSS 0.27%
  • Veröffentlicht 18.07.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/controller/comment_status.php via $_GET['id'].

  • EPSS 0.23%
  • Veröffentlicht 17.07.2017 13:18:21
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS v2.0.7 has an SQL injection vulnerability in dapur/apps/app_article/sys_article.php via the name parameter in editing or adding a tag name.