VYPR

Absolut Engine

by Absolutengine

CVEs (2)

  • CVE-2014-9435Jan 2, 2015
    risk 0.03cvss epss 0.01

    Multiple SQL injection vulnerabilities in Absolut Engine 1.73 allow remote authenticated users to execute arbitrary SQL commands via the (1) sectionID parameter to admin/managersection.php, (2) userID parameter to admin/edituser.php, (3) username parameter to admin/admin.php, or…

  • CVE-2014-9434Jan 2, 2015
    risk 0.03cvss epss 0.02

    Cross-site scripting (XSS) vulnerability in admin/managerrelated.php in the administrative backend in Absolut Engine 1.73 allows remote authenticated users to inject arbitrary web script or HTML via the title parameter.