Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2017-15607
- EPSS 0.48%
- Veröffentlicht 01.12.2017 08:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Inedo Otter before 1.7.4 has directory traversal in filesystem-based rafts via vectors involving '/' characters or initial '.' characters, aka OT-181.
9.8
CVE-2017-17086
- EPSS 0.69%
- Veröffentlicht 01.12.2017 08:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Indeo Otter through 1.7.4 mishandles a "</script>" substring in an initial DP payload, which allows remote attackers to cause a denial of service (crash) or possibly have unspecified other impact, as demonstrated by the Plan Editor.
1