Foswiki

Foswiki

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.55%
  • Veröffentlicht 08.08.2023 15:15:10
  • Zuletzt bearbeitet 21.11.2024 08:05:57

An issue in the SpreadSheetPlugin component of Foswiki v2.1.7 and below allows attackers to execute a directory traversal.

  • EPSS 0.3%
  • Veröffentlicht 08.08.2023 15:15:09
  • Zuletzt bearbeitet 21.11.2024 07:48:19

Insufficient parameter validation in the Foswiki::Sandbox component of Foswiki v2.1.7 and below allows attackers to perform a directory traversal via supplying a crafted web request.

  • EPSS 4.13%
  • Veröffentlicht 01.11.2019 17:15:10
  • Zuletzt bearbeitet 21.11.2024 01:50:06

Foswiki before 1.1.8 contains a code injection vulnerability in the MAKETEXT macro.

  • EPSS 73.25%
  • Veröffentlicht 04.01.2013 21:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The localization functionality in TWiki before 5.1.3, and Foswiki 1.0.x through 1.0.10 and 1.1.x through 1.1.6, allows remote attackers to cause a denial of service (memory consumption) via a large integer in a %MAKETEXT% macro.

  • EPSS 0.26%
  • Veröffentlicht 08.02.2012 04:11:31
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple cross-site scripting (XSS) vulnerabilities in UI/Register.pm in Foswiki before 1.1.5 allow remote authenticated users with CHANGE privileges to inject arbitrary web script or HTML via the (1) text, (2) FirstName, (3) LastName, (4) Organisati...

  • EPSS 0.58%
  • Veröffentlicht 17.11.2010 01:00:03
  • Zuletzt bearbeitet 11.04.2025 00:51:21

UI/Manage.pm in Foswiki 1.1.0 and 1.1.1 allows remote authenticated users to gain privileges by modifying the GROUP and ALLOWTOPICCHANGE preferences in the topic preferences for Main.AdminGroup.

  • EPSS 0.19%
  • Veröffentlicht 30.04.2009 20:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site request forgery (CSRF) vulnerability in Foswiki before 1.0.5 allows remote attackers to hijack the authentication of arbitrary users for requests that modify pages, change permissions, or change group memberships, as demonstrated by a URL ...