VendorsIntelliantssubrion_cms4.0.5
Vulnerabilities

Intelliants Subrion CMS 4.0.5

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2017-6069
Subrion CMS 4.0.5 has CSRF in admin/blog/add/. The attacker can add any tag, and can optionally insert XSS via the tags parameter.
Published 2017-03-27 · Modified
8.8EPSS 0.007
CVE-2017-6068
Subrion CMS 4.0.5 has CSRF in admin/blocks/add/. The attacker can create any block, and can optionally insert XSS via the content parameter.
Published 2017-03-27 · Modified
8.8EPSS 0.006
CVE-2017-6066
Subrion CMS 4.0.5 has CSRF in admin/languages/edit/1/. The attacker can perform any Edit Language action, and can optionally insert XSS via the title parameter.
Published 2017-03-27 · Modified
8.8EPSS 0.006