Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2021-25925
- EPSS 0.19%
- Veröffentlicht 12.04.2021 14:15:16
- Zuletzt bearbeitet 30.04.2025 18:15:34
in SiCKRAGE, versions 4.2.0 to 10.0.11.dev1 are vulnerable to Stored Cross-Site-Scripting (XSS) due to user input not being validated properly when processed by the server. Therefore, an attacker can inject arbitrary JavaScript code inside the applic...
6.1
CVE-2021-25926
- EPSS 0.33%
- Veröffentlicht 12.04.2021 14:15:16
- Zuletzt bearbeitet 30.04.2025 18:15:34
In SiCKRAGE, versions 9.3.54.dev1 to 10.0.11.dev1 are vulnerable to Reflected Cross-Site-Scripting (XSS) due to user input not being validated properly in the `quicksearch` feature. Therefore, an attacker can steal a user's sessionID to masquerade as...
9.8
CVE-2018-9160
- EPSS 62.74%
- Veröffentlicht 31.03.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:15:06
SickRage before v2018.03.09-1 includes cleartext credentials in HTTP responses.
1