Knowledgetree Document Management
knowledgetree_document_management
Vendor: Knowledgetree Document Management • 3 CVEs
CVEs (3)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Knowledgetree Document Management 1Knowledgetree Document Management Apr 23, 2026 Jan 6, 2009 N/A· v4 N/A· v3 4.3 MEDIUM· v2 Multiple cross-site scripting (XSS) vulnerabilities in KnowledgeTree before 3.5.4a allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different issue than CVE-2007-4281. |
1Knowledgetree Document Management 1Knowledgetree Document Management Apr 23, 2026 Jan 6, 2009 N/A· v4 N/A· v3 6.5 MEDIUM· v2 The DropDocuments plugin in KnowledgeTree before 3.5.4a allows remote authenticated users to gain administrative privileges via a certain sequence of "browse documents" and dashboard requests. |
1Knowledgetree Document Management 1Knowledgetree Document Management Apr 23, 2026 May 24, 2007 N/A· v4 N/A· v3 10.0 HIGH· v2 KnowledgeTree Document Management (aka KnowledgeTree Open Source) before STABLE 3.3.7 does not require a password for an unregistered user, when the user exists in Active Directory, which allows remote attackers to log o...Show more |