Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2019-25441
- EPSS 3.43%
- Veröffentlicht 20.02.2026 22:54:52
- Zuletzt bearbeitet 12.03.2026 16:12:14
thesystem 1.0 contains a command injection vulnerability that allows unauthenticated attackers to execute arbitrary system commands by submitting malicious input to the run_command endpoint. Attackers can send POST requests with shell commands in the...
5.4
CVE-2019-25311
- EPSS 0.03%
- Veröffentlicht 11.02.2026 14:56:52
- Zuletzt bearbeitet 12.03.2026 18:52:42
thesystem version 1.0 contains a persistent cross-site scripting vulnerability that allows attackers to inject malicious scripts through multiple server data input fields. Attackers can submit crafted script payloads in operating_system, system_owner...
1