Limesurvey

Limesurvey

76 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.13%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:12

An XML injection vulnerability was found in Limesurvey before 3.17.14 that allows remote attackers to import specially crafted XML files and execute code or compromise data integrity.

  • EPSS 0.21%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:12

A clickjacking vulnerability was found in Limesurvey before 3.17.14.

  • EPSS 0.29%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:12

A path disclosure vulnerability was found in Limesurvey before 3.17.14 that allows a remote attacker to discover the path to the application in the filesystem.

  • EPSS 0.32%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:12

In Limesurvey before 3.17.14, the entire database is exposed through browser caching.

  • EPSS 0.2%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:12

Limesurvey before 3.17.14 does not enforce SSL/TLS usage in the default configuration.

  • EPSS 0.38%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:13

Limesurvey before 3.17.14 allows remote attackers to bruteforce the login form and enumerate usernames when the LDAP authentication method is used.

  • EPSS 0.23%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:13

In Limesurvey before 3.17.14, admin users can mark other users' notifications as read.

  • EPSS 0.33%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:13

A reflected cross-site scripting (XSS) vulnerability was found in Limesurvey before 3.17.14 that allows remote attackers to inject arbitrary web script or HTML via extensions of uploaded files.

  • EPSS 0.13%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:13

In Limesurvey before 3.17.14, admin users can run an integrity check without proper permissions.

  • EPSS 0.58%
  • Veröffentlicht 09.09.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:13

A CSV injection vulnerability was found in Limesurvey before 3.17.14 that allows survey participants to inject commands via their survey responses that will be included in the export CSV file.