VendorsArticlefriendlyarticle_friendlyall versions
Vulnerabilities

Articlefriendly Article Friendly

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2010-2136
Directory traversal vulnerability in admin/index.php in Article Friendly, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the filename parameter.
Published 2010-06-02 · Modified
6.8EPSS 0.021
CVE-2008-3649
SQL injection vulnerability in categorydetail.php in Article Friendly Standard allows remote attackers to execute arbitrary SQL commands via the Cat parameter.
Published 2008-08-13 · Modified
6.81 PoCEPSS 0.011
CVE-2008-3670
SQL injection vulnerability in authordetail.php in Article Friendly Pro allows remote attackers to execute arbitrary SQL commands via the autid parameter.
Published 2008-08-13 · Modified
6.81 PoCEPSS 0.011