VendorsZikulazikula_application_framework1.3.3
Vulnerabilities

Zikula Application Framework 1.3.3

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2016-9835
Directory traversal vulnerability in file "jcss.php" in Zikula 1.3.x before 1.3.11 and 1.4.x before 1.4.4 on Windows allows a remote attacker to launch a PHP object injection by uploading a serialized file.
Published 2016-12-05 · Modified
9.8EPSS 0.039
CVE-2013-6168
Cross-site scripting (XSS) vulnerability in Zikula Application Framework before 1.3.6 allows remote attackers to inject arbitrary web script or HTML via the returnpage parameter to index.php.
Published 2013-11-14 · Modified
4.3EPSS 0.012