Livezilla

Livezilla

21 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.42%
  • Veröffentlicht 09.03.2020 19:15:15
  • Zuletzt bearbeitet 21.11.2024 05:41:13

An issue was discovered in chat.php in LiveZilla Live Chat 8.0.1.3 (Helpdesk). A blind JavaScript injection lies in the name parameter. Triggering this can fetch the username and passwords of the helpdesk employees in the URI. This leads to a privile...

Exploit
  • EPSS 54.06%
  • Veröffentlicht 13.01.2020 14:15:12
  • Zuletzt bearbeitet 21.11.2024 01:58:52

LiveZilla 5.0.1.4 has a Remote Code Execution vulnerability

Exploit
  • EPSS 0.27%
  • Veröffentlicht 25.06.2019 13:15:09
  • Zuletzt bearbeitet 21.11.2024 04:23:54

LiveZilla Server before 8.0.1.1 is vulnerable to XSS in the ticket.php Subject.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 25.06.2019 13:15:09
  • Zuletzt bearbeitet 21.11.2024 04:23:54

LiveZilla Server before 8.0.1.1 is vulnerable to XSS in the chat.php Create Ticket Action.

Exploit
  • EPSS 4.74%
  • Veröffentlicht 25.06.2019 13:15:09
  • Zuletzt bearbeitet 21.11.2024 04:23:54

LiveZilla Server before 8.0.1.1 is vulnerable to XSS in mobile/index.php via the Accept-Language HTTP header.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 25.06.2019 13:15:09
  • Zuletzt bearbeitet 21.11.2024 04:23:54

LiveZilla Server before 8.0.1.1 is vulnerable to CSV Injection in the Export Function.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 25.06.2019 13:15:09
  • Zuletzt bearbeitet 21.11.2024 04:23:54

LiveZilla Server before 8.0.1.1 is vulnerable to SQL Injection in functions.internal.build.inc.php via the parameter p_dt_s_d.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 24.06.2019 16:15:15
  • Zuletzt bearbeitet 21.11.2024 04:23:52

LiveZilla Server before 8.0.1.1 is vulnerable to Denial Of Service (memory consumption) in knowledgebase.php via a large integer value of the depth parameter.

Exploit
  • EPSS 0.34%
  • Veröffentlicht 24.06.2019 16:15:15
  • Zuletzt bearbeitet 21.11.2024 04:23:51

LiveZilla Server before 8.0.1.1 is vulnerable to SQL Injection in server.php via the p_ext_rse parameter.

  • EPSS 0.28%
  • Veröffentlicht 16.05.2018 13:29:00
  • Zuletzt bearbeitet 21.11.2024 03:42:04

chat/mobile/index.php in LiveZilla Live Chat 7.0.9.5 and prior is affected by Cross-Site Scripting via the Accept-Language HTTP header.