Halo

Halo

37 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.17%
  • Veröffentlicht 12.07.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:55

File Deletion vulnerability in Halo 0.4.3 via delBackup.

Exploit
  • EPSS 0.89%
  • Veröffentlicht 12.07.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:55

Incorrect Access Control vulnearbility in Halo 0.4.3, which allows a malicious user to bypass encrption to view encrpted articles via cookies.

Exploit
  • EPSS 0.57%
  • Veröffentlicht 12.07.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:53

Cross Sie Scripting (XSS) vulnerability in Halo 0.4.3 via CommentAuthorUrl.

Exploit
  • EPSS 1.46%
  • Veröffentlicht 12.07.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:53

Remote Code Executon vulnerability in Halo 0.4.3 via the remoteAddr and themeName parameters.

Exploit
  • EPSS 0.74%
  • Veröffentlicht 12.07.2021 15:15:07
  • Zuletzt bearbeitet 21.11.2024 05:08:53

Cross Siste Scripting (XSS) vulnerablity in Halo 0.4.3 via the X-forwarded-for Header parameter.

Exploit
  • EPSS 0.81%
  • Veröffentlicht 20.05.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:31

Cross Site Scripting (XSS) vulnerability in Halo 1.1.3 via post publish components in the manage panel, which lets a remote malicious user execute arbitrary code.

Exploit
  • EPSS 1.89%
  • Veröffentlicht 30.09.2020 18:15:24
  • Zuletzt bearbeitet 21.11.2024 05:12:39

An Arbitrary file writing vulnerability in halo v1.1.3. In an interface to write files in the background, a directory traversal check is performed on the input path parameter, but the startsWith function can be used to bypass it.

Exploit
  • EPSS 1.51%
  • Veröffentlicht 30.09.2020 18:15:24
  • Zuletzt bearbeitet 21.11.2024 05:12:39

There is a XML external entity (XXE) vulnerability in halo v1.1.3, The function of importing other blogs in the background(/api/admin/migrations/wordpress) needs to parse the xml file, but it is not used for security defense, This vulnerability can d...

Exploit
  • EPSS 1.92%
  • Veröffentlicht 30.09.2020 18:15:24
  • Zuletzt bearbeitet 21.11.2024 05:12:39

Halo V1.1.3 is affected by: Arbitrary File reading. In an interface that reads files in halo v1.1.3, a directory traversal check is performed on the input path parameter, but the startsWith function can be used to bypass it.

  • EPSS 1.12%
  • Veröffentlicht 30.09.2020 18:15:24
  • Zuletzt bearbeitet 21.11.2024 05:12:39

There is an Arbitrary file deletion vulnerability in halo v1.1.3. A backup function in the background allows a user, when deleting their backup files, to delete any files on the system through directory traversal.