CVE-2020-20585
- EPSS 0.85%
- Veröffentlicht 08.07.2021 16:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:08
A blind SQL injection in /admin/?n=logs&c=index&a=dode of Metinfo 7.0 beta allows attackers to access sensitive database information.
CVE-2020-21517
- EPSS 0.26%
- Veröffentlicht 21.06.2021 15:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:38
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
CVE-2020-20907
- EPSS 0.88%
- Veröffentlicht 24.05.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:18
MetInfo 7.0 beta is affected by a file modification vulnerability. Attackers can delete and modify ini files in app/system/language/admin/language_general.class.php and app/system/include/function/file.func.php.
CVE-2020-20800
- EPSS 0.55%
- Veröffentlicht 30.09.2020 18:15:23
- Zuletzt bearbeitet 21.11.2024 05:12:16
An issue was discovered in MetInfo v7.0.0 beta. There is SQL Injection via the install/index.php?action=adminsetup&cndata=yes&endata=yes&showdata=yes URI.
CVE-2019-17676
- EPSS 0.15%
- Veröffentlicht 17.10.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:32:46
app/system/admin/admin/index.class.php in MetInfo 7.0.0beta allows a CSRF attack to add a user account via a doSaveSetup action to admin/index.php, as demonstrated by an admin/?n=admin&c=index&a=doSaveSetup URI.
CVE-2019-17553
- EPSS 0.68%
- Veröffentlicht 14.10.2019 13:15:10
- Zuletzt bearbeitet 21.11.2024 04:32:30
An issue was discovered in MetInfo v7.0.0 beta. There is SQL Injection via the admin/?n=tags&c=index&a=doSaveTags URI.
CVE-2019-17419
- EPSS 0.26%
- Veröffentlicht 10.10.2019 01:06:09
- Zuletzt bearbeitet 21.11.2024 04:32:17
An issue was discovered in MetInfo 7.0. There is SQL injection via the admin/?n=user&c=admin_user&a=doGetUserInfo id parameter.
CVE-2019-17418
- EPSS 93.51%
- Veröffentlicht 10.10.2019 01:06:09
- Zuletzt bearbeitet 21.11.2024 04:32:17
An issue was discovered in MetInfo 7.0. There is SQL injection via the admin/?n=language&c=language_general&a=doSearchParameter appno parameter, a different issue than CVE-2019-16997.
CVE-2019-16996
- EPSS 92.48%
- Veröffentlicht 30.09.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:31:30
In Metinfo 7.0.0beta, a SQL Injection was discovered in app/system/product/admin/product_admin.class.php via the admin/?n=product&c=product_admin&a=dopara&app_type=shop id parameter.
CVE-2019-16997
- EPSS 93.71%
- Veröffentlicht 30.09.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:31:30
In Metinfo 7.0.0beta, a SQL Injection was discovered in app/system/language/admin/language_general.class.php via the admin/?n=language&c=language_general&a=doExportPack appno parameter.