Frog Cms Project

Frog Cms

18 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.19%
  • Veröffentlicht 25.12.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:01:30

Frog CMS 0.9.5 has XSS via the Database name field to the /install/index.php URI.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 03.09.2018 00:29:00
  • Zuletzt bearbeitet 21.11.2024 03:52:37

Frog CMS 0.9.5 has stored XSS via /admin/?/plugin/comment/settings.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 03.09.2018 00:29:00
  • Zuletzt bearbeitet 21.11.2024 03:52:37

Frog CMS 0.9.5 has an Upload vulnerability that can create files via /admin/?/plugin/file_manager/save.

Exploit
  • EPSS 0.41%
  • Veröffentlicht 15.05.2018 01:29:00
  • Zuletzt bearbeitet 21.11.2024 03:42:40

An issue was discovered in Frog CMS 0.9.5. There is a file upload vulnerability via the admin/?/plugin/file_manager/upload URI, a similar issue to CVE-2014-4912.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 11.04.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 04:15:59

Frog CMS 0.9.5 has XSS via the name field of a new "File" or "Directory" on the admin/?/plugin/file_manager/browse/ screen.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 11.04.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 04:15:59

Frog CMS 0.9.5 has XSS via the /admin/?/user/add Name or Username parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 31.03.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 04:14:34

An issue was discovered in /admin/?/user/add in Frog CMS 0.9.5. The application's add user functionality suffers from CSRF. A malicious user can craft an HTML page and use it to trick a victim into clicking on it; once executed, a malicious user will...

Exploit
  • EPSS 8.48%
  • Veröffentlicht 22.03.2018 04:29:00
  • Zuletzt bearbeitet 21.11.2024 02:11:06

An Arbitrary File Upload issue was discovered in Frog CMS 0.9.5 due to lack of extension validation.