Metinfo

Metinfo

59 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.85%
  • Veröffentlicht 08.07.2021 16:15:08
  • Zuletzt bearbeitet 21.11.2024 05:12:08

A blind SQL injection in /admin/?n=logs&c=index&a=dode of Metinfo 7.0 beta allows attackers to access sensitive database information.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 21.06.2021 15:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:38

Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.

Exploit
  • EPSS 0.88%
  • Veröffentlicht 24.05.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:18

MetInfo 7.0 beta is affected by a file modification vulnerability. Attackers can delete and modify ini files in app/system/language/admin/language_general.class.php and app/system/include/function/file.func.php.

Exploit
  • EPSS 0.55%
  • Veröffentlicht 30.09.2020 18:15:23
  • Zuletzt bearbeitet 21.11.2024 05:12:16

An issue was discovered in MetInfo v7.0.0 beta. There is SQL Injection via the install/index.php?action=adminsetup&cndata=yes&endata=yes&showdata=yes URI.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:46

app/system/admin/admin/index.class.php in MetInfo 7.0.0beta allows a CSRF attack to add a user account via a doSaveSetup action to admin/index.php, as demonstrated by an admin/?n=admin&c=index&a=doSaveSetup URI.

Exploit
  • EPSS 0.68%
  • Veröffentlicht 14.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:30

An issue was discovered in MetInfo v7.0.0 beta. There is SQL Injection via the admin/?n=tags&c=index&a=doSaveTags URI.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 10.10.2019 01:06:09
  • Zuletzt bearbeitet 21.11.2024 04:32:17

An issue was discovered in MetInfo 7.0. There is SQL injection via the admin/?n=user&c=admin_user&a=doGetUserInfo id parameter.

Exploit
  • EPSS 93.51%
  • Veröffentlicht 10.10.2019 01:06:09
  • Zuletzt bearbeitet 21.11.2024 04:32:17

An issue was discovered in MetInfo 7.0. There is SQL injection via the admin/?n=language&c=language_general&a=doSearchParameter appno parameter, a different issue than CVE-2019-16997.

Exploit
  • EPSS 92.48%
  • Veröffentlicht 30.09.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:31:30

In Metinfo 7.0.0beta, a SQL Injection was discovered in app/system/product/admin/product_admin.class.php via the admin/?n=product&c=product_admin&a=dopara&app_type=shop id parameter.

Exploit
  • EPSS 93.71%
  • Veröffentlicht 30.09.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:31:30

In Metinfo 7.0.0beta, a SQL Injection was discovered in app/system/language/admin/language_general.class.php via the admin/?n=language&c=language_general&a=doExportPack appno parameter.