VendorsEsyndicatesyndicat_directoryall versions
Vulnerabilities

Esyndicat Esyndicat Directory

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2007-3811
Multiple SQL injection vulnerabilities in eSyndiCat allow remote attackers to execute arbitrary SQL commands via (1) the id parameter to news.php or (2) the name parameter to page.php.
Published 2007-07-17 · Modified
7.51 PoCEPSS 0.012
CVE-2006-2578
admin/cron.php in eSyndicat Directory 1.2, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to include arbitrary files and possibly execute arbitrary PHP code via a null-terminated value in the path_to_config parameter.
Published 2006-05-24 · Modified
5.1EPSS 0.013