Перейти к содержимому
Noroxi

Записи boastmachine

7 опубликованных записей вендора boastmachine.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    7 записей
    • CVE-2008-0422
      31Наблюдать

      SQL injection vulnerability in mail.php in boastMachine (aka bMachine) 3.1 and earlier allows remote attackers to execute arbitrary SQL comm

      ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

      boastmachine · boastmachine23 янв. 2008 г.

    • CVE-2005-1580
      31Наблюдать

      users.ini.php in BoastMachine 3.0 does not properly restrict the types of files that can be uploaded, which allows remote attackers to execu

      ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

      boastmachine · boastmachine11 мая 2005 г.

    • CVE-2006-2491
      28Наблюдать

      Cross-site scripting (XSS) vulnerability in (1) index.php and (2) bmc/admin.php in BoastMachine (bMachine) 3.1 and earlier allows remote att

      СредняяCVSS 6,8Proof of conceptEPSS 3 %

      boastmachine · boastmachine19 мая 2006 г.

    • CVE-2007-2860
      26Наблюдать

      user.php in BoastMachine 3.0 platinum allows remote authenticated users to gain privileges via a modified id parameter, as demonstrated by a

      СредняяCVSS 6,5Эксплойта нетEPSS 1 %

      boastmachine · boastmachine24 мая 2007 г.

    • CVE-2007-5417
      21Наблюдать

      Directory traversal vulnerability in index.php in boastMachine (aka bMachine) 2.8 allows remote attackers to read arbitrary files via a ..

      СредняяCVSS 5,0Proof of conceptEPSS 3 %

      boastmachine · boastmachine12 окт. 2007 г.

    • CVE-2006-0131
      20Наблюдать

      boastMachine 3.1 allows remote attackers to obtain sensitive information via a direct request to (1) footer.php and (2) side_menu.php, which

      СредняяCVSS 5,0Эксплойта нетEPSS 1 %

      boastmachine · boastmachine9 янв. 2006 г.

    • CVE-2007-2932
      18Наблюдать

      Cross-site scripting (XSS) vulnerability in index.php in BoastMachine allows remote attackers to inject arbitrary web script or HTML via the

      СредняяCVSS 4,3Proof of conceptEPSS 4 %

      boastmachine · boastmachine30 мая 2007 г.