Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2014-8675
- EPSS 12.52%
- Veröffentlicht 31.08.2017 22:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Soplanning 1.32 and earlier generates static links for sharing ICAL calendars with embedded login information, which allows remote attackers to obtain a calendar owner's password via a brute-force attack on the embedded password hash.
5.3
CVE-2014-8677
- EPSS 3.49%
- Veröffentlicht 31.08.2017 22:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
The installation process for SOPlanning 1.32 and earlier allows remote authenticated users with a prepared database, and access to an existing database with a crafted name, or permissions to create arbitrary databases, or if PHP before 5.2 is being u...
5.3
CVE-2014-8676
- EPSS 40.78%
- Veröffentlicht 31.08.2017 22:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Directory traversal vulnerability in the file_get_contents function in SOPlanning 1.32 and earlier allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) in a URL path parameter.