Vendorssoftwarepublicoi3geo7.0.5
Vulnerabilities

softwarepublico Software Publico i3geo 7.0.5

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2022-32409
A local file inclusion (LFI) vulnerability in the component codemirror.php of Portal do Software Publico Brasileiro i3geo v7.0.5 allows attackers to execute arbitrary PHP code via a crafted HTTP request.
Published 2022-07-14 · Modified
9.8EPSS 0.134
CVE-2022-34093
Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via access_token.php.
Published 2022-07-14 · Modified
6.1EPSS 0.030
CVE-2022-34094
Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via request_token.php.
Published 2022-07-14 · Modified
6.1EPSS 0.030
CVE-2022-34092
Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via svg2img.php.
Published 2022-07-14 · Modified
6.1EPSS 0.013