Halo

Halo

33 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.43%
  • Veröffentlicht 27.06.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:07:22

Halo CMS v1.5.3 was discovered to contain a Server-Side Request Forgery (SSRF) via the template remote download function.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 27.06.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:07:22

Halo CMS v1.5.3 was discovered to contain an arbitrary file upload vulnerability via the component /api/admin/attachments/upload.

Exploit
  • EPSS 0.2%
  • Veröffentlicht 05.04.2022 01:15:09
  • Zuletzt bearbeitet 21.11.2024 06:54:12

Halo Blog CMS v1.4.17 was discovered to allow attackers to upload arbitrary files via the Attachment Upload function.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 24.03.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 06:29:33

In halo 1.4.14, the function point of uploading the avatar, any file can be uploaded, such as uploading an HTML file, which will cause a stored XSS vulnerability.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 13.01.2022 17:15:07
  • Zuletzt bearbeitet 21.11.2024 06:46:13

In Halo, versions v1.0.0 to v1.4.17 (latest) are vulnerable to Stored Cross-Site Scripting (XSS) in the article tag. An authenticated admin attacker can inject arbitrary javascript code that will execute on a victim’s server.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 12.07.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:55

File Deletion vulnerability in Halo 0.4.3 via delBackup.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 12.07.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 05:13:34

SSRF vulnerability in Halo <=1.3.2 exists in the SMTP configuration, which can detect the server intranet.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 12.07.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:55

Incorrect Access Control vulnearbility in Halo 0.4.3, which allows a malicious user to bypass encrption to view encrpted articles via cookies.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 12.07.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:53

Cross Sie Scripting (XSS) vulnerability in Halo 0.4.3 via CommentAuthorUrl.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 12.07.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:53

Remote Code Executon vulnerability in Halo 0.4.3 via the remoteAddr and themeName parameters.