Soplanning

Soplanning

34 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.66%
  • Veröffentlicht 06.01.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 02:19:34

Multiple Cross-Site Scripting (XSS) vulnerabilities exist in Simple Online Planning (SOPlanning) before 1.33 via the document.cookie in nb_mois and mb_ligness and the debug GET parameter to export.php, which allows malicious users to execute arbitrar...

  • EPSS 36.05%
  • Veröffentlicht 31.08.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Soplanning 1.32 and earlier generates static links for sharing ICAL calendars with embedded login information, which allows remote attackers to obtain a calendar owner's password via a brute-force attack on the embedded password hash.

Exploit
  • EPSS 3.04%
  • Veröffentlicht 31.08.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The installation process for SOPlanning 1.32 and earlier allows remote authenticated users with a prepared database, and access to an existing database with a crafted name, or permissions to create arbitrary databases, or if PHP before 5.2 is being u...

  • EPSS 81.42%
  • Veröffentlicht 31.08.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in the file_get_contents function in SOPlanning 1.32 and earlier allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) in a URL path parameter.