CVE-2023-28875
- EPSS 0.07%
- Veröffentlicht 06.12.2023 01:15:07
- Zuletzt bearbeitet 21.11.2024 07:56:12
A Stored XSS issue in shared files download terms in Filerun Update 20220202 allows attackers to inject JavaScript code that is executed when a user follows the crafted share link.
CVE-2023-28876
- EPSS 0.05%
- Veröffentlicht 06.12.2023 01:15:07
- Zuletzt bearbeitet 21.11.2024 07:56:12
A Broken Access Control issue in comments to uploaded files in Filerun through Update 20220202 allows attackers to delete comments on files uploaded by other users.
CVE-2022-30469
- EPSS 1.22%
- Veröffentlicht 06.06.2022 21:15:08
- Zuletzt bearbeitet 21.11.2024 07:02:48
In Afian Filerun 20220202, lack of sanitization of the POST parameter "metadata[]" in `/?module=fileman§ion=get&page=grid` leads to SQL injection.
CVE-2022-30470
- EPSS 8.29%
- Veröffentlicht 02.06.2022 14:15:52
- Zuletzt bearbeitet 21.11.2024 07:02:48
In Afian Filerun 20220202 Changing the "search_tika_path" variable to a custom (and previously uploaded) jar file results in remote code execution in the context of the webserver user.
CVE-2021-35506
- EPSS 0.28%
- Veröffentlicht 05.10.2021 13:15:07
- Zuletzt bearbeitet 21.11.2024 06:12:24
Afian FileRun 2021.03.26 allows XSS when an administrator encounters a crafted document during use of the HTML Editor for a preview or edit action.
CVE-2021-35503
- EPSS 0.24%
- Veröffentlicht 05.10.2021 12:15:07
- Zuletzt bearbeitet 21.11.2024 06:12:23
Afian FileRun 2021.03.26 allows stored XSS via an HTTP X-Forwarded-For header that is mishandled when rendering Activity Logs.
CVE-2021-35504
- EPSS 9.46%
- Veröffentlicht 05.10.2021 12:15:07
- Zuletzt bearbeitet 21.11.2024 06:12:24
Afian FileRun 2021.03.26 allows Remote Code Execution (by administrators) via the Check Path value for the ffmpeg binary.
CVE-2021-35505
- EPSS 3.2%
- Veröffentlicht 05.10.2021 12:15:07
- Zuletzt bearbeitet 21.11.2024 06:12:24
Afian FileRun 2021.03.26 allows Remote Code Execution (by administrators) via the Check Path value for the magick binary.
CVE-2019-12905
- EPSS 3.67%
- Veröffentlicht 20.06.2019 16:15:11
- Zuletzt bearbeitet 21.11.2024 04:23:48
FileRun 2019.05.21 allows XSS via the filename to the ?module=fileman§ion=do&page=up URI. This issue has been fixed in FileRun 2019.06.01.
CVE-2019-12458
- EPSS 0.35%
- Veröffentlicht 30.05.2019 14:29:02
- Zuletzt bearbeitet 21.11.2024 04:22:53
FileRun 2019.05.21 allows css/ext-ux Directory Listing. This issue has been fixed in FileRun 2019.06.01.