Yanick Bourbeau

Lightweight News Portal

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.45%
  • Veröffentlicht 08.09.2009 10:30:01
  • Zuletzt bearbeitet 16.06.2026 23:03:45

Multiple cross-site scripting (XSS) vulnerabilities in Lightweight news portal (LNP) 1.0b allow remote attackers to inject arbitrary web script or HTML via the (1) photo parameter to show_photo.php, (2) potd parameter to show_potd.php, or (3) the Cur...

Exploit
  • EPSS 2.29%
  • Veröffentlicht 08.09.2009 10:30:01
  • Zuletzt bearbeitet 16.06.2026 23:03:45

Lightweight news portal (LNP) 1.0b does not properly restrict access to administrator functionality, which allows remote attackers to gain administrator privileges via direct requests to admin.php with the (1) potd_delete, (2) potd, (3) vote_update, ...