Sickrage

Sickrage

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.19%
  • Veröffentlicht 12.04.2021 14:15:16
  • Zuletzt bearbeitet 30.04.2025 18:15:34

in SiCKRAGE, versions 4.2.0 to 10.0.11.dev1 are vulnerable to Stored Cross-Site-Scripting (XSS) due to user input not being validated properly when processed by the server. Therefore, an attacker can inject arbitrary JavaScript code inside the applic...

Exploit
  • EPSS 0.33%
  • Veröffentlicht 12.04.2021 14:15:16
  • Zuletzt bearbeitet 30.04.2025 18:15:34

In SiCKRAGE, versions 9.3.54.dev1 to 10.0.11.dev1 are vulnerable to Reflected Cross-Site-Scripting (XSS) due to user input not being validated properly in the `quicksearch` feature. Therefore, an attacker can steal a user's sessionID to masquerade as...

Exploit
  • EPSS 62.74%
  • Veröffentlicht 31.03.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:15:06

SickRage before v2018.03.09-1 includes cleartext credentials in HTTP responses.