VendorsGanesha Digital Library Projectganesha_digital_library4.2
Vulnerabilities

Ganesha Digital Library Project Ganesha Digital Library 4.2

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2014-100029
Multiple directory traversal vulnerabilities in class/session.php in Ganesha Digital Library (GDL) 4.2 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) newlang or (2) newtheme parameter.
Published 2015-01-13 · Modified
5.01 PoCEPSS 0.070
CVE-2014-100030
Cross-site scripting (XSS) vulnerability in module/search/function.php in Ganesha Digital Library (GDL) 4.2 allows remote attackers to inject arbitrary web script or HTML via the keyword parameter in a ByEge action.
Published 2015-01-13 · Modified
4.31 PoCEPSS 0.032