Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2024-35324
- EPSS 0.41%
- Veröffentlicht 28.05.2024 16:15:16
- Zuletzt bearbeitet 23.06.2025 18:09:30
Douchat 4.0.5 suffers from an arbitrary file upload vulnerability via Public/Plugins/webuploader/server/preview.php.
7.5
CVE-2018-18737
- EPSS 0.37%
- Veröffentlicht 29.10.2018 12:29:08
- Zuletzt bearbeitet 21.11.2024 03:56:29
An XXE issue was discovered in Douchat 4.0.4 because Data\notify.php calls simplexml_load_string. This can also be used for SSRF.
1