Seafile

Seafile

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 04.12.2025 11:48:44
  • Zuletzt bearbeitet 05.12.2025 23:47:30

A stored Cross-Site Scripting (XSS) vulnerability has been found in Seafile v12.0.10. This vulnerability allows an attacker to execute arbitrary code in the victim's browser by storing malicious payloads with POST parámetro 'p' in '/api/v2.1/repos/{r...

  • EPSS 0.05%
  • Veröffentlicht 04.12.2025 11:48:10
  • Zuletzt bearbeitet 05.12.2025 23:48:01

A stored Cross-Site Scripting (XSS) vulnerability has been found in Seafile v12.0.10. This vulnerability allows an attacker to execute arbitrary code in the victim's browser by storing malicious payloads with PUT parámetro 'name' in '/api/v2.1/user/'...

  • EPSS 0.02%
  • Veröffentlicht 15.09.2025 00:00:00
  • Zuletzt bearbeitet 16.09.2025 12:49:16

Seafile versions 11.0.18-Pro, 12.0.10, and 12.0.10-Pro are vulnerable to a stored Cross-Site Scripting (XSS) attack. An authenticated attacker can exploit this vulnerability by modifying their username to include a malicious XSS payload in notificati...

Exploit
  • EPSS 0.09%
  • Veröffentlicht 09.12.2023 07:15:07
  • Zuletzt bearbeitet 21.11.2024 07:56:12

An XSS issue in wiki and discussion pages in Seafile 9.0.6 allows attackers to inject JavaScript into the Markdown editor.

Exploit
  • EPSS 0.08%
  • Veröffentlicht 09.12.2023 07:15:07
  • Zuletzt bearbeitet 21.11.2024 07:56:12

The next parameter in the /accounts/login endpoint of Seafile 9.0.6 allows attackers to redirect users to arbitrary sites.

  • EPSS 0.48%
  • Veröffentlicht 06.04.2021 16:15:16
  • Zuletzt bearbeitet 21.11.2024 06:03:23

Seafile 7.0.5 (2019) allows Persistent XSS via the "share of library functionality."

  • EPSS 0.16%
  • Veröffentlicht 21.02.2019 03:29:00
  • Zuletzt bearbeitet 21.11.2024 02:01:05

Seafile through 6.2.11 always uses the same Initialization Vector (IV) with Cipher Block Chaining (CBC) Mode to encrypt private data, making it easier to conduct chosen-plaintext attacks or dictionary attacks.