CVE-2024-36676
- EPSS 0.23%
- Veröffentlicht 09.07.2024 22:15:02
- Zuletzt bearbeitet 21.11.2024 09:22:31
Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification email DoS via public facing forms.
CVE-2023-6199
- EPSS 13.38%
- Veröffentlicht 20.11.2023 23:15:06
- Zuletzt bearbeitet 19.05.2025 14:15:21
Book Stack version 23.10.2 allows filtering local files on the server. This is possible because the application is vulnerable to SSRF.
CVE-2023-4624
- EPSS 0.48%
- Veröffentlicht 30.08.2023 13:15:15
- Zuletzt bearbeitet 21.11.2024 08:35:33
Server-Side Request Forgery (SSRF) in GitHub repository bookstackapp/bookstack prior to v23.08.
CVE-2022-40690
- EPSS 0.37%
- Veröffentlicht 24.10.2022 14:15:52
- Zuletzt bearbeitet 07.05.2025 15:15:54
Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary script.
CVE-2022-0877
- EPSS 0.31%
- Veröffentlicht 08.03.2022 13:15:08
- Zuletzt bearbeitet 21.11.2024 06:39:34
Cross-site Scripting (XSS) - Stored in GitHub repository bookstackapp/bookstack prior to v22.02.3.
CVE-2021-4194
- EPSS 0.16%
- Veröffentlicht 06.01.2022 18:15:07
- Zuletzt bearbeitet 21.11.2024 06:37:07
bookstack is vulnerable to Improper Access Control
CVE-2021-4119
- EPSS 0.43%
- Veröffentlicht 15.12.2021 20:15:08
- Zuletzt bearbeitet 21.11.2024 06:36:56
bookstack is vulnerable to Improper Access Control
CVE-2021-3944
- EPSS 0.07%
- Veröffentlicht 02.12.2021 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:23:12
bookstack is vulnerable to Cross-Site Request Forgery (CSRF)
CVE-2021-4026
- EPSS 0.22%
- Veröffentlicht 30.11.2021 20:15:07
- Zuletzt bearbeitet 21.11.2024 06:36:44
bookstack is vulnerable to Improper Access Control
CVE-2021-3915
- EPSS 0.33%
- Veröffentlicht 13.11.2021 10:15:07
- Zuletzt bearbeitet 21.11.2024 06:22:45
bookstack is vulnerable to Unrestricted Upload of File with Dangerous Type