Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2023-5626
- EPSS 0.05%
- Veröffentlicht 18.10.2023 00:15:10
- Zuletzt bearbeitet 21.11.2024 08:42:08
Cross-Site Request Forgery (CSRF) in GitHub repository pkp/ojs prior to 3.3.0-16.
8.8
CVE-2019-19909
- EPSS 0.87%
- Veröffentlicht 19.12.2019 19:15:14
- Zuletzt bearbeitet 21.11.2024 04:35:38
An issue was discovered in Public Knowledge Project (PKP) pkp-lib before 3.1.2-2, as used in Open Journal Systems (OJS) before 3.1.2-2. Code injection can occur in the OJS report generator if an authenticated Journal Manager user visits a crafted URL...
6.1
CVE-2018-12229
- EPSS 0.4%
- Veröffentlicht 12.06.2018 11:29:00
- Zuletzt bearbeitet 21.11.2024 03:44:49
Cross-site scripting (XSS) vulnerability in Public Knowledge Project (PKP) Open Journal System (OJS) 3.0.0 to 3.1.1-1 allows remote attackers to inject arbitrary web script or HTML via the templates/frontend/pages/search.tpl parameter (aka the By Aut...
1