Antsword Project
Antsword Project Antsword: vulnerabilidades y CVE
Antsword Project Antsword tiene 3 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE3
Últimos 12 meses0
Críticas1
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2020-18766 | Crítica (9.6) | 1.2% | — | 26 oct 2020 | A cross-site scripting (XSS) vulnerability AntSword v2.0.7 can remotely execute system commands. |
| CVE-2020-25470 | Media (6.1) | 1.3% | — | 26 oct 2020 | AntSword 2.1.8.1 contains a cross-site scripting (XSS) vulnerability in the View Site funtion. When viewing an added site, an XSS payload can be injected in cookies view which can lead to remote code execution. |
| CVE-2019-13970 | Media (6.1) | 1.9% | — | 19 jul 2019 | In antSword before 2.1.0, self-XSS in the database configuration leads to code execution via modules/database/asp/index.js, modules/database/custom/index.js, modules/database/index.js, or modules/database/php/index.js. |