Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2018-15917
- EPSS 0.61%
- Veröffentlicht 05.09.2018 21:29:02
- Zuletzt bearbeitet 21.11.2024 03:51:42
Persistent cross-site scripting (XSS) issues in Jorani 0.6.5 allow remote attackers to inject arbitrary web script or HTML via the language parameter to session/language.
5.5
CVE-2018-15918
- EPSS 0.22%
- Veröffentlicht 05.09.2018 21:29:02
- Zuletzt bearbeitet 21.11.2024 03:51:42
An issue was discovered in Jorani 0.6.5. SQL Injection (error-based) allows a user of the application without permissions to read and modify sensitive information from the database used by the application via the startdate or enddate parameter to lea...
1