CVE-2018-9326
- EPSS 1.04%
- Veröffentlicht 07.04.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:15:20
Etherpad 1.6.3 before 1.6.4 allows an attacker to execute arbitrary code.
CVE-2018-9327
- EPSS 1.04%
- Veröffentlicht 07.04.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:15:20
Etherpad 1.5.x and 1.6.x before 1.6.4 allows an attacker to execute arbitrary code on the server. The instance has to be configured to use a document database (DirtyDB, CouchDB, MongoDB, or RethinkDB).
CVE-2018-6835
- EPSS 0.12%
- Veröffentlicht 08.02.2018 07:29:01
- Zuletzt bearbeitet 21.11.2024 04:11:16
node/hooks/express/apicalls.js in Etherpad Lite before v1.6.3 mishandles JSONP, which allows remote attackers to bypass intended access restrictions.
CVE-2015-2298
- EPSS 0.17%
- Veröffentlicht 12.01.2018 17:29:00
- Zuletzt bearbeitet 21.11.2024 02:27:10
node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.
CVE-2015-4085
- EPSS 0.39%
- Veröffentlicht 07.09.2017 20:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Directory traversal vulnerability in node/hooks/express/tests.js in Etherpad frontend tests before 1.6.1.
CVE-2015-3297
- EPSS 3.81%
- Veröffentlicht 07.07.2017 16:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Directory traversal vulnerability in node/utils/Minify.js in Etherpad 1.1.1 through 1.5.2 allows remote attackers to read arbitrary files by leveraging replacement of backslashes with slashes in the path parameter of HTTP API requests.