VYPR

Monox

by Mono

CVEs (4)

  • CVE-2020-12471CriApr 29, 2020
    risk 0.64cvss 9.8epss 0.03

    MonoX through 5.1.40.5152 allows remote code execution via HTML5Upload.ashx or Pages/SocialNetworking/lng/en-US/PhotoGallery.aspx because of deserialization in ModuleGallery.HTML5Upload, ModuleGallery.SilverLightUploadModule, HTML5Upload, and SilverLightUploadHandler.

  • CVE-2020-12470HigApr 29, 2020
    risk 0.47cvss 7.2epss 0.02

    MonoX through 5.1.40.5152 allows administrators to execute arbitrary code by modifying an ASPX template.

  • CVE-2020-12473HigApr 29, 2020
    risk 0.47cvss 7.2epss 0.01

    MonoX through 5.1.40.5152 allows admins to execute arbitrary programs by reconfiguring the Converter Executable setting from ffmpeg.exe to a different program.

  • CVE-2020-12472MedApr 29, 2020
    risk 0.35cvss 5.4epss 0.01

    MonoX through 5.1.40.5152 allows stored XSS via User Status, Blog Comments, or Blog Description.