Monox
by Mono
CVEs (4)
| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2020-12471 | Cri | 0.64 | 9.8 | 0.03 | Apr 29, 2020 | MonoX through 5.1.40.5152 allows remote code execution via HTML5Upload.ashx or Pages/SocialNetworking/lng/en-US/PhotoGallery.aspx because of deserialization in ModuleGallery.HTML5Upload, ModuleGallery.SilverLightUploadModule, HTML5Upload, and SilverLightUploadHandler. | ||
| CVE-2020-12470 | Hig | 0.47 | 7.2 | 0.02 | Apr 29, 2020 | MonoX through 5.1.40.5152 allows administrators to execute arbitrary code by modifying an ASPX template. | ||
| CVE-2020-12473 | Hig | 0.47 | 7.2 | 0.01 | Apr 29, 2020 | MonoX through 5.1.40.5152 allows admins to execute arbitrary programs by reconfiguring the Converter Executable setting from ffmpeg.exe to a different program. | ||
| CVE-2020-12472 | Med | 0.35 | 5.4 | 0.01 | Apr 29, 2020 | MonoX through 5.1.40.5152 allows stored XSS via User Status, Blog Comments, or Blog Description. |
- risk 0.64cvss 9.8epss 0.03
MonoX through 5.1.40.5152 allows remote code execution via HTML5Upload.ashx or Pages/SocialNetworking/lng/en-US/PhotoGallery.aspx because of deserialization in ModuleGallery.HTML5Upload, ModuleGallery.SilverLightUploadModule, HTML5Upload, and SilverLightUploadHandler.
- risk 0.47cvss 7.2epss 0.02
MonoX through 5.1.40.5152 allows administrators to execute arbitrary code by modifying an ASPX template.
- risk 0.47cvss 7.2epss 0.01
MonoX through 5.1.40.5152 allows admins to execute arbitrary programs by reconfiguring the Converter Executable setting from ffmpeg.exe to a different program.
- risk 0.35cvss 5.4epss 0.01
MonoX through 5.1.40.5152 allows stored XSS via User Status, Blog Comments, or Blog Description.