VYPR

Metinfo

by Metinfo

Source repositories

CVEs (64)

  • CVE-2017-6878MedMar 27, 2017
    risk 0.35cvss 5.4epss 0.01

    Cross-site scripting (XSS) vulnerability in MetInfo 5.3.15 allows remote authenticated users to inject arbitrary web script or HTML via the name_2 parameter to admin/column/delete.php.

  • CVE-2018-17129MedSep 17, 2018
    risk 0.32cvss 4.9epss 0.01

    MetInfo 6.1.0 has SQL injection in doexport() in app/system/feedback/admin/feedback_admin.class.php via the class1 field.

  • CVE-2018-14419MedJul 20, 2018
    risk 0.31cvss 4.8epss 0.01

    MetInfo 6.0.0 allows XSS via a modified name of the navigation bar on the home page.

  • CVE-2010-4976Nov 1, 2011
    risk 0.03cvss —epss 0.02

    Cross-site scripting (XSS) vulnerability in search/search.php in MetInfo 3.0 allows remote attackers to inject arbitrary web script or HTML via the searchword parameter (aka Search Box field). NOTE: some of these details are obtained from third party information.

Page 4 of 4