Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2018-16432
- EPSS 0.26%
- Veröffentlicht 04.09.2018 00:29:02
- Zuletzt bearbeitet 21.11.2024 03:52:44
BlueCMS 1.6 allows SQL Injection via the user_name parameter to uploads/user.php?act=index_login.
7.5
CVE-2010-4897
- EPSS 0.41%
- Veröffentlicht 08.10.2011 10:55:06
- Zuletzt bearbeitet 11.04.2025 00:51:21
SQL injection vulnerability in comment.php in BlueCMS 1.6 allows remote attackers to execute arbitrary SQL commands via the X-Forwarded-For HTTP header in a send action.