Insanevisions

Adaptcms

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 10.18%
  • Veröffentlicht 16.01.2015 15:59:10
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Open redirect vulnerability in lib/Cake/Controller/Controller.php in AdaptCMS 3.0.3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the HTTP Referer header.

Exploit
  • EPSS 4.1%
  • Veröffentlicht 16.01.2015 15:59:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Unrestricted file upload vulnerability in admin/files/add in AdaptCMS 3.0.3 allows remote authenticated users to execute arbitrary PHP code by uploading a file with a PHP extension, then accessing it via a direct request to the file in /app/webroot/u...

Exploit
  • EPSS 14.04%
  • Veröffentlicht 16.01.2015 15:59:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple cross-site scripting (XSS) vulnerabilities in AdaptCMS 3.0.3 allow remote attackers to inject arbitrary web script or HTML via the (1) data[Category][title] parameter to admin/categories/add, (2) data[Field][title] parameter to admin/fields/...