Limesurvey

Limesurvey

78 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.33%
  • Veröffentlicht 19.09.2012 19:55:07
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Cross-site scripting (XSS) vulnerability in admin/userrighthandling.php in LimeSurvey before 1.91+ Build 120224 allows remote attackers to inject arbitrary web script or HTML via the full_name parameter in a moduser action to admin/admin.php. NOTE: ...

  • EPSS 0.39%
  • Veröffentlicht 19.09.2012 19:55:07
  • Zuletzt bearbeitet 29.04.2026 01:13:23

SQL injection vulnerability in admin/admin.php in LimeSurvey before 1.91+ Build 120224 allows remote authenticated users to execute arbitrary SQL commands via the id parameter in a browse action. NOTE: some of these details are obtained from third p...

Exploit
  • EPSS 3.67%
  • Veröffentlicht 15.09.2012 17:55:08
  • Zuletzt bearbeitet 29.04.2026 01:13:23

SQL injection vulnerability in Limesurvey (a.k.a PHPSurveyor) before 1.91+ Build 120224 and earlier allows remote attackers to execute arbitrary SQL commands via the fieldnames parameter to index.php.

  • EPSS 0.8%
  • Veröffentlicht 11.05.2009 20:00:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Unspecified vulnerability in LimeSurvey before 1.82 allows remote attackers to execute commands and obtain sensitive data via unknown attack vectors related to /admin/remotecontrol/.

  • EPSS 0.36%
  • Veröffentlicht 06.06.2008 18:32:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Cross-site request forgery (CSRF) vulnerability in LimeSurvey (formerly PHPSurveyor) before 1.71 allows remote attackers to change arbitrary quotas as administrators via a "modify quota" action.

  • EPSS 0.4%
  • Veröffentlicht 06.06.2008 18:32:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Multiple unspecified vulnerabilities in LimeSurvey (formerly PHPSurveyor) before 1.71 have unknown impact and attack vectors.

  • EPSS 3.71%
  • Veröffentlicht 18.10.2007 21:17:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

PHP remote file inclusion vulnerability in classes/core/language.php in LimeSurvey 1.5.2 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the rootdir parameter.

  • EPSS 70.47%
  • Veröffentlicht 10.07.2007 00:30:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Multiple PHP remote file inclusion vulnerabilities in LimeSurvey (aka PHPSurveyor) 1.49RC2 allow remote attackers to execute arbitrary PHP code via a URL in the homedir parameter to (1) OLE/PPS/File.php, (2) OLE/PPS/Root.php, (3) Spreadsheet/Excel/Wr...