Limesurvey

Limesurvey

74 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.24%
  • Veröffentlicht 05.08.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:06:54

LimeSurvey 4.3.2 allows reflected XSS because application/controllers/LSBaseController.php lacks code to validate parameters.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 01.04.2020 16:15:27
  • Zuletzt bearbeitet 21.11.2024 04:57:57

LimeSurvey before 4.1.12+200324 has stored XSS in application/views/admin/surveysgroups/surveySettings.php and application/models/SurveysGroups.php (aka survey groups).

Exploit
  • EPSS 93.4%
  • Veröffentlicht 01.04.2020 16:15:27
  • Zuletzt bearbeitet 21.11.2024 04:57:57

LimeSurvey before 4.1.12+200324 contains a path traversal vulnerability in application/controllers/admin/LimeSurveyFileManager.php.

  • EPSS 0.54%
  • Veröffentlicht 16.03.2020 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:26:52

LimeSurvey 3.17.7+190627 has XSS via Boxes in application/extensions/PanelBoxWidget/views/box.php or a label title in application/views/admin/labels/labelview_view.php.

Exploit
  • EPSS 0.4%
  • Veröffentlicht 16.10.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:43

A cross-site scripting (XSS) vulnerability in admin/translate/translateheader_view.php in LimeSurvey 3.19.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the tolang parameter, as demonstrated by the index.php/admin/tr...

  • EPSS 0.35%
  • Veröffentlicht 09.09.2019 21:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:13

In Limesurvey before 3.17.14, admin users can access the plugin manager without proper permissions.

  • EPSS 0.28%
  • Veröffentlicht 09.09.2019 21:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:14

Limesurvey before 3.17.14 uses an anti-CSRF cookie without the HttpOnly flag, which allows attackers to access a cookie value via a client-side script.

  • EPSS 0.3%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:13

In Limesurvey before 3.17.14, admin users can view, update, or delete reserved menu entries without proper permissions.

  • EPSS 1.13%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:12

An XML injection vulnerability was found in Limesurvey before 3.17.14 that allows remote attackers to import specially crafted XML files and execute code or compromise data integrity.

  • EPSS 0.21%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:12

A clickjacking vulnerability was found in Limesurvey before 3.17.14.