Etherpad

Etherpad

16 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.04%
  • Veröffentlicht 07.04.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:15:20

Etherpad 1.6.3 before 1.6.4 allows an attacker to execute arbitrary code.

  • EPSS 1.04%
  • Veröffentlicht 07.04.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:15:20

Etherpad 1.5.x and 1.6.x before 1.6.4 allows an attacker to execute arbitrary code on the server. The instance has to be configured to use a document database (DirtyDB, CouchDB, MongoDB, or RethinkDB).

  • EPSS 0.12%
  • Veröffentlicht 08.02.2018 07:29:01
  • Zuletzt bearbeitet 21.11.2024 04:11:16

node/hooks/express/apicalls.js in Etherpad Lite before v1.6.3 mishandles JSONP, which allows remote attackers to bypass intended access restrictions.

  • EPSS 0.17%
  • Veröffentlicht 12.01.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 02:27:10

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.

  • EPSS 0.39%
  • Veröffentlicht 07.09.2017 20:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in node/hooks/express/tests.js in Etherpad frontend tests before 1.6.1.

  • EPSS 3.81%
  • Veröffentlicht 07.07.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in node/utils/Minify.js in Etherpad 1.1.1 through 1.5.2 allows remote attackers to read arbitrary files by leveraging replacement of backslashes with slashes in the path parameter of HTTP API requests.