CVE-2020-16192
- EPSS 0.24%
- Veröffentlicht 05.08.2020 16:15:12
- Zuletzt bearbeitet 21.11.2024 05:06:54
LimeSurvey 4.3.2 allows reflected XSS because application/controllers/LSBaseController.php lacks code to validate parameters.
CVE-2020-11456
- EPSS 0.28%
- Veröffentlicht 01.04.2020 16:15:27
- Zuletzt bearbeitet 21.11.2024 04:57:57
LimeSurvey before 4.1.12+200324 has stored XSS in application/views/admin/surveysgroups/surveySettings.php and application/models/SurveysGroups.php (aka survey groups).
CVE-2020-11455
- EPSS 93.4%
- Veröffentlicht 01.04.2020 16:15:27
- Zuletzt bearbeitet 21.11.2024 04:57:57
LimeSurvey before 4.1.12+200324 contains a path traversal vulnerability in application/controllers/admin/LimeSurveyFileManager.php.
CVE-2019-14512
- EPSS 0.54%
- Veröffentlicht 16.03.2020 15:15:12
- Zuletzt bearbeitet 21.11.2024 04:26:52
LimeSurvey 3.17.7+190627 has XSS via Boxes in application/extensions/PanelBoxWidget/views/box.php or a label title in application/views/admin/labels/labelview_view.php.
CVE-2019-17660
- EPSS 0.4%
- Veröffentlicht 16.10.2019 16:15:11
- Zuletzt bearbeitet 21.11.2024 04:32:43
A cross-site scripting (XSS) vulnerability in admin/translate/translateheader_view.php in LimeSurvey 3.19.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the tolang parameter, as demonstrated by the index.php/admin/tr...
CVE-2019-16186
- EPSS 0.35%
- Veröffentlicht 09.09.2019 21:15:12
- Zuletzt bearbeitet 21.11.2024 04:30:13
In Limesurvey before 3.17.14, admin users can access the plugin manager without proper permissions.
CVE-2019-16187
- EPSS 0.28%
- Veröffentlicht 09.09.2019 21:15:12
- Zuletzt bearbeitet 21.11.2024 04:30:14
Limesurvey before 3.17.14 uses an anti-CSRF cookie without the HttpOnly flag, which allows attackers to access a cookie value via a client-side script.
CVE-2019-16185
- EPSS 0.3%
- Veröffentlicht 09.09.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:13
In Limesurvey before 3.17.14, admin users can view, update, or delete reserved menu entries without proper permissions.
CVE-2019-16174
- EPSS 1.13%
- Veröffentlicht 09.09.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:12
An XML injection vulnerability was found in Limesurvey before 3.17.14 that allows remote attackers to import specially crafted XML files and execute code or compromise data integrity.
CVE-2019-16175
- EPSS 0.21%
- Veröffentlicht 09.09.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:12
A clickjacking vulnerability was found in Limesurvey before 3.17.14.