Andy Miller
53 exploits
Active since Apr 2020
rhukster/dom-sanitizer: SVG <style> tag allows CSS injection via unfiltered url() and @import directives
CVSS 4.7
Grav < 1.7 - Open Redirect via Common/Grav.php
CVSS 6.1
Grav < 1.7.42 - Authenticated Remote Code Execution via Template Injection Denylist Bypass
CVSS 8.8
Grav < 1.7.42.2 - Authenticated Server-Side Template Injection via Double Backslash Bypass
CVSS 7.2
DOMSanitizer < 1.0.7 - Cross-Site Scripting via SVG Comment Handling
CVSS 6.1
Grav < 1.7.45 - Path Traversal and Arbitrary File Write via File Upload
CVSS 8.8
Grav < 1.7.43 - Remote Code Execution via Frontmatter Feature
CVSS 8.8
Grav < 1.7.45 - Authenticated Remote Code Execution via Twig Function Bypass
CVSS 8.8
Grav < 1.7.45 - Authenticated Remote Code Execution via Twig Extension Config Redefinition
CVSS 8.8
Grav < 1.7.45 - Authenticated Remote Code Execution via Twig Escape Function Redefinition
CVSS 8.8
Grav < 1.7.46 - Authenticated Arbitrary File Read and Account Takeover via Twig Syntax
CVSS 8.5
Grav <1.8.0-beta.27 - Path Traversal
CVSS 8.8
Grav <1.8.0-beta.27 - Privilege Escalation
CVSS 8.8
Grav <1.8.0-beta.27 - RCE/Privilege Escalation
CVSS 8.8
Grav <1.8.0-beta.27 - Info Disclosure
CVSS 7.5
Grav < 1.8.0-beta.27 - Authenticated Server-Side Template Injection via Twig Directive Manipulation
CVSS 8.8
Grav <1.8.0-beta.27 - Info Disclosure
CVSS 8.5
Grav <1.8.0-beta.27 - Path Traversal
CVSS 6.8
Grav < 1.8.0-beta.27 - Denial of Service via Scheduled_at Parameter
CVSS 4.9
Grav <1.8.0-beta.27 - Info Disclosure
CVSS 6.2
Grav < 1.8.0-beta.27 - Denial of Service via Malformed Supported Parameter in Admin Configuration
CVSS 4.9
Grav <1.8.0-beta.27 - Info Disclosure
CVSS 4.3
Grav <1.11.0-beta.1 - Info Disclosure
CVSS 6.5
Grav Admin Plugin < 1.11.0-beta.1 - Stored Cross-Site Scripting via data[taxonomies] Parameter
CVSS 5.4
Grav Admin Plugin < 1.11.0-beta.1 - Reflected Cross-Site Scripting via data[header][content][items] Parameter
CVSS 6.1