Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.47%
- Veröffentlicht 05.03.2017 20:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
SQL Injection was discovered in adm_program/modules/dates/dates_function.php in Admidio 3.2.5. The POST parameter dat_cat_id is concatenated into a SQL query without any input validation/sanitization.
- EPSS 3.82%
- Veröffentlicht 24.11.2008 17:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Directory traversal vulnerability in modules/download/get_file.php in Admidio 1.4.8 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.