Remote Code Executon vulnerability in Halo 0.4.3 via the remoteAddr and themeName parameters.
File Deletion vulnerability in Halo 0.4.3 via delBackup.
Cross Siste Scripting (XSS) vulnerablity in Halo 0.4.3 via the X-forwarded-for Header parameter.
Cross Sie Scripting (XSS) vulnerability in Halo 0.4.3 via CommentAuthorUrl.
Incorrect Access Control vulnearbility in Halo 0.4.3, which allows a malicious user to bypass encrption to view encrpted articles via cookies.