Intelliants

Subrion Cms

36 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.32%
  • Veröffentlicht 04.12.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:53:05

panel/uploads/#elf_l1_XA in Subrion CMS v4.2.1 allows XSS via an SVG file with JavaScript in a SCRIPT element.

Exploit
  • EPSS 86.01%
  • Veröffentlicht 21.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:53

/panel/uploads in Subrion CMS 4.2.1 allows remote attackers to execute arbitrary PHP code via a .pht or .phar file, because the .htaccess file omits these.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 19.07.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Subrion CMS before 4.1.6 has a SQL injection vulnerability in /front/actions.php via the $_POST array.

Exploit
  • EPSS 74.99%
  • Veröffentlicht 19.07.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Subrion CMS before 4.1.5.10 has a SQL injection vulnerability in /front/search.php via the $_GET array.

  • EPSS 0.21%
  • Veröffentlicht 27.03.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Subrion CMS 4.0.5 has CSRF in admin/languages/edit/1/. The attacker can perform any Edit Language action, and can optionally insert XSS via the title parameter.

  • EPSS 0.13%
  • Veröffentlicht 27.03.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Subrion CMS 4.0.5.10 has CSRF in admin/blog/add/. The attacker can add any blog entry, and can optionally insert XSS into that entry via the body parameter.

  • EPSS 0.57%
  • Veröffentlicht 27.03.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.

  • EPSS 0.21%
  • Veröffentlicht 27.03.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Subrion CMS 4.0.5 has CSRF in admin/blocks/add/. The attacker can create any block, and can optionally insert XSS via the content parameter.

  • EPSS 0.21%
  • Veröffentlicht 27.03.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Subrion CMS 4.0.5 has CSRF in admin/blog/add/. The attacker can add any tag, and can optionally insert XSS via the tags parameter.

  • EPSS 0.81%
  • Veröffentlicht 05.07.2015 10:59:01
  • Zuletzt bearbeitet 12.04.2025 10:46:40

SQL injection vulnerability in Subrion CMS before 3.3.3 allows remote authenticated users to execute arbitrary SQL commands via modified serialized data in a salt cookie.