❈ Tiki up to 21.1 Admin Password tiki-login.php improper authentication

A vulnerability classified as critical was found in Tiki up to 21.1. Affected by this vulnerability is an unknown part of the file tiki-login.php of the component Admin Password Handler. Upgrading to version 21.2 eliminates this vulnerability....

Tiki bis 12.12/15.5/17.1/18.0 Cross Site Scripting [CVE-2018-7290]

vom 149.4 Punkte
In Tiki bis 12.12/15.5/17.1/18.0 wurde eine problematische Schwachstelle entdeckt. Betroffen ist eine unbekannte Funktion. Durch die Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. CWE definiert da

