Gridea

Gridea

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.25%
  • Veröffentlicht 30.09.2022 17:15:13
  • Zuletzt bearbeitet 20.05.2025 19:15:47

Gridea version 0.9.3 allows an external attacker to execute arbitrary code remotely on any client attempting to view a malicious markdown file through Gridea. This is possible because the application has the 'nodeIntegration' option enabled.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 13.05.2019 15:29:03
  • Zuletzt bearbeitet 21.11.2024 04:22:09

Gridea v0.8.0 has an XSS vulnerability through which the Nodejs module can be called to achieve arbitrary code execution, as demonstrated by child_process.exec and the "<img src=# onerror='eval(new Buffer(" substring.