Soplanning

Soplanning

43 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.54%
  • Veröffentlicht 11.08.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:05:49

SOPlanning 1.46.01 allows persistent XSS via the Project Name, Statutes Comment, Places Comment, or Resources Comment field.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 22.02.2020 22:15:11
  • Zuletzt bearbeitet 21.11.2024 05:40:26

SOPlanning 1.45 allows XSS via the Name or Comment to status.php.

Exploit
  • EPSS 0.53%
  • Veröffentlicht 22.02.2020 22:15:11
  • Zuletzt bearbeitet 21.11.2024 05:40:26

SOPlanning 1.45 allows XSS via the "Your SoPlanning url" field.

Exploit
  • EPSS 2.41%
  • Veröffentlicht 18.02.2020 19:15:17
  • Zuletzt bearbeitet 21.11.2024 05:40:19

SOPlanning 1.45 is vulnerable to authenticated SQL Injection that leads to command execution via the users parameter, as demonstrated by export_ical.php.

Exploit
  • EPSS 1.42%
  • Veröffentlicht 18.02.2020 19:15:17
  • Zuletzt bearbeitet 21.11.2024 05:40:18

SoPlanning 1.45 is vulnerable to SQL Injection in the OrderBy clause, as demonstrated by the projets.php?order=nom_createur&by= substring.

Exploit
  • EPSS 0.52%
  • Veröffentlicht 18.02.2020 19:15:16
  • Zuletzt bearbeitet 21.11.2024 05:40:18

SOPlanning 1.45 is vulnerable to a CSRF attack that allows for arbitrary user creation via process/xajax_server.php.

Exploit
  • EPSS 0.52%
  • Veröffentlicht 18.02.2020 19:15:16
  • Zuletzt bearbeitet 21.11.2024 05:40:18

SOPlanning 1.45 is vulnerable to a CSRF attack that allows for arbitrary changing of the admin password via process/xajax_server.php.

  • EPSS 1.02%
  • Veröffentlicht 09.01.2020 22:15:13
  • Zuletzt bearbeitet 21.11.2024 04:38:10

SOPlanning 1.45 has SQL injection via the user_list.php "by" parameter.

Exploit
  • EPSS 11.94%
  • Veröffentlicht 07.01.2020 18:15:10
  • Zuletzt bearbeitet 21.11.2024 02:19:34

Multiple SQL vulnerabilities exist in planning.php, user_list.php, projets.php, user_groupes.php, and groupe_list.php in Simple Online Planning (SOPPlanning)before 1.33.

Exploit
  • EPSS 2.65%
  • Veröffentlicht 06.01.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 02:19:34

Multiple Cross-Site Scripting (XSS) vulnerabilities exist in Simple Online Planning (SOPlanning) before 1.33 via the document.cookie in nb_mois and mb_ligness and the debug GET parameter to export.php, which allows malicious users to execute arbitrar...