Ovidentia

Ovidentia

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 9.98%
  • Veröffentlicht 07.01.2025 20:15:28
  • Zuletzt bearbeitet 08.01.2025 15:15:09

An issue was discovered in Ovidentia 8.3. The file upload feature does not prevent the uploading of executable files. A user can upload a .png file containing PHP code and then rename it to have the .php extension. It will then be accessible at an im...

Exploit
  • EPSS 0.74%
  • Veröffentlicht 17.02.2022 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:47:37

An incorrect access control issue in the component FileManager of Ovidentia CMS 6.0 allows authenticated attackers to to view and download content in the upload directory via path traversal.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 30.03.2021 12:16:11
  • Zuletzt bearbeitet 21.11.2024 06:00:58

Ovidentia CMS 6.x contains a SQL injection vulnerability in the "id" parameter of index.php. The "checkbox" property into "text" data can be extracted and displayed in the text region or in source code.

Exploit
  • EPSS 0.77%
  • Veröffentlicht 19.07.2019 07:15:11
  • Zuletzt bearbeitet 21.11.2024 04:25:49

index.php in Ovidentia 8.4.3 has XSS via tg=groups, tg=maildoms&idx=create&userid=0&bgrp=y, tg=delegat, tg=site&idx=create, tg=site&item=4, tg=admdir&idx=mdb&id=1, tg=notes&idx=Create, tg=admfaqs&idx=Add, or tg=admoc&idx=addoc&item=.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 19.07.2019 07:15:11
  • Zuletzt bearbeitet 21.11.2024 04:25:49

Ovidentia 8.4.3 has SQL Injection via the id parameter in an index.php?tg=delegat&idx=mem request.

  • EPSS 2.62%
  • Veröffentlicht 09.07.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:14

Ovidentia version 8.4.3 and earlier contains a Unsanitized User Input vulnerability in utilit.php, bab_getAddonFilePathfromTg that can result in Authenticated Remote Code Execution. This attack appear to be exploitable via The attacker must have perm...

  • EPSS 1.22%
  • Veröffentlicht 03.10.2008 22:22:44
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in index.php in Ovidentia 6.6.5 allows remote attackers to execute arbitrary SQL commands via the item parameter in a contact modify action.

  • EPSS 2.9%
  • Veröffentlicht 04.09.2008 18:41:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site scripting (XSS) vulnerability in index.php in Ovidentia 6.6.5 allows remote attackers to inject arbitrary web script or HTML via the field parameter in a search action.

  • EPSS 0.25%
  • Veröffentlicht 04.09.2008 18:41:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in index.php in Ovidentia 6.6.5 allows remote attackers to execute arbitrary SQL commands via the field parameter in a search action. NOTE: the provenance of this information is unknown; the details are obtained solely fr...