Fiyo

Fiyo Cms

26 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.59%
  • Veröffentlicht 09.05.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS v2.0.7 has an arbitrary file delete vulnerability in dapur/apps/app_config/controller/backuper.php via directory traversal in the file parameter during an act=db action.

Exploit
  • EPSS 1.36%
  • Veröffentlicht 10.04.2017 17:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Fiyo CMS 2.x through 2.0.7, attackers may upload a webshell via the content parameter to "/dapur/apps/app_theme/libs/save_file.php" and then execute code.

  • EPSS 6.85%
  • Veröffentlicht 12.03.2017 05:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Fiyo CMS 2.0.6.1 allows remote authenticated users to gain privileges via a modified level parameter to dapur/ in an app=user&act=edit action.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 14.04.2015 14:59:01
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple cross-site scripting (XSS) vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to inject arbitrary web script or HTML via the (1) view, (2) id, (3) page, or (4) app parameter to the default URI or the (5) act parameter to dapur/index....

Exploit
  • EPSS 1.02%
  • Veröffentlicht 14.04.2015 14:59:00
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple SQL injection vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in an edit action to dapur/index.php; (2) cat, (3) user, or (4) level parameter to dapur/apps/app_article/con...

Exploit
  • EPSS 0.25%
  • Veröffentlicht 11.06.2014 14:55:09
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Cross-site scripting (XSS) vulnerability in apps/app_comment/form_comment.php in Fiyo CMS 1.5.7 allows remote attackers to inject arbitrary web script or HTML via the Nama field.