Windu

Windu Cms

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.15%
  • Veröffentlicht 01.08.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 02:01:05

Windu CMS 2.2 allows CSRF via admin/users/?mn=admin.message.error to add an admin account.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 01.08.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 02:01:05

Windu CMS 2.2 allows XSS via the name parameter to admin/content/edit or admin/content/add, or the username parameter to admin/users.