Traq

Traq

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.25%
  • Veröffentlicht 11.02.2019 02:29:01
  • Zuletzt bearbeitet 21.11.2024 04:02:09

Traq 3.7.1 allows SQL Injection via a tickets?search= URI.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 11.02.2019 02:29:01
  • Zuletzt bearbeitet 21.11.2024 04:02:09

Traq 3.7.1 allows admin/users/new CSRF to create an admin account (aka group_id=1).