VendorsForum Onesyntaxcmsany version
Vulnerabilities

Forum One Syntaxcms any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2006-5055
PHP remote file inclusion vulnerability in admin/testing/tests/0004_init_urls.php in syntaxCMS 1.1.1 through 1.3 allows remote attackers to execute arbitrary PHP code via a URL in the init_path parameter.
Published 2006-09-28 · Modified
7.51 PoCEPSS 0.035
CVE-2005-4496
Cross-site scripting (XSS) vulnerability in search in SyntaxCMS 1.2.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the search_query parameter.
Published 2005-12-22 · Modified
4.31 PoCEPSS 0.017