MidnightBSD

Advisories for public_knowledge_project

CVE-2011-5195 MEDIUM

Cross-site request forgery (CSRF) vulnerability in index/manager/fileUpload in Public Knowledge Project Open Conference Systems 2.3.4 and earlier allows remote attackers to hijack the authentication of administrators for requests that upload a PHP file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-352,

Products Affected

Vendor Product Version
public_knowledge_project open_conference_systems 1.1.3
public_knowledge_project open_conference_systems 2.0
public_knowledge_project open_conference_systems 2.1
public_knowledge_project open_conference_systems 2.3.3-1
public_knowledge_project open_conference_systems 2.3.2
public_knowledge_project open_conference_systems 1.1
public_knowledge_project open_conference_systems 2.1.1-1
public_knowledge_project open_conference_systems 2.1.1
public_knowledge_project open_conference_systems 1.1.2
public_knowledge_project open_conference_systems 2.3.1
public_knowledge_project open_conference_systems 2.1.2
public_knowledge_project open_conference_systems 2.1.1.-2
public_knowledge_project open_conference_systems *
public_knowledge_project open_conference_systems 1.1.1
public_knowledge_project open_conference_systems 1.1.4
public_knowledge_project open_conference_systems 2.3.3
public_knowledge_project open_conference_systems 2.3
public_knowledge_project open_conference_systems 2.1.0-1
public_knowledge_project open_conference_systems 1.1.6
public_knowledge_project open_conference_systems 1.1.5
public_knowledge_project open_conference_systems 2.1.2-1
public_knowledge_project open_conference_systems 1.1.7
public_knowledge_project open_conference_systems 1.0
CVE-2011-5196 MEDIUM

Cross-site request forgery (CSRF) vulnerability in index/manager/fileUpload in Public Knowledge Project Open Journal Systems 2.3.6 and earlier allows remote attackers to hijack the authentication of administrators for requests that upload PHP files.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-352,

Products Affected

Vendor Product Version
public_knowledge_project open_journal_systems 2.3.1-2
public_knowledge_project open_journal_systems 2.0.2-1
public_knowledge_project open_journal_systems 2.2
public_knowledge_project open_journal_systems 2.3.0
public_knowledge_project open_journal_systems 2.3.3-3
public_knowledge_project open_journal_systems 2.3.3-1
public_knowledge_project open_journal_systems *
public_knowledge_project open_journal_systems 1.1.7
public_knowledge_project open_journal_systems 2.2.1
public_knowledge_project open_journal_systems 2.1.1
public_knowledge_project open_journal_systems 2.3.3-2
public_knowledge_project open_journal_systems 2.0
public_knowledge_project open_journal_systems 1.0
public_knowledge_project open_journal_systems 2.3.2-1
public_knowledge_project open_journal_systems 1.1
public_knowledge_project open_journal_systems 2.0.1
public_knowledge_project open_journal_systems 1.1.5
public_knowledge_project open_journal_systems 2.1
public_knowledge_project open_journal_systems 2.3.5
public_knowledge_project open_journal_systems 2.3.2
public_knowledge_project open_journal_systems 2.3.3
public_knowledge_project open_journal_systems 1.0.1
public_knowledge_project open_journal_systems 1.1.10
public_knowledge_project open_journal_systems 2.3.4
public_knowledge_project open_journal_systems 1.1.6
public_knowledge_project open_journal_systems 1.1.9
public_knowledge_project open_journal_systems 2.2.3
public_knowledge_project open_journal_systems 2.2.2
public_knowledge_project open_journal_systems 2.2.4
public_knowledge_project open_journal_systems 1.1.8
CVE-2011-5197 MEDIUM

Cross-site request forgery (CSRF) vulnerability in index/manager/fileUpload in Public Knowledge Project Open Harvester Systems 2.3.1 and earlier allows remote attackers to hijack the authentication of administrators for requests that upload PHP files.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-352,

Products Affected

Vendor Product Version
public_knowledge_project open_harvester_systems 1.0
public_knowledge_project open_harvester_systems 2.0.1
public_knowledge_project open_harvester_systems *
public_knowledge_project open_harvester_systems 1.0.1
public_knowledge_project open_harvester_systems 2.0.0
public_knowledge_project open_harvester_systems 2.3.0