Записи phpcollab
5 опубликованных записей вендора phpcollab.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 20 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
64На этой неделе | CVE-2017-6090Готовый эксплойт | Unrestricted file upload vulnerability in clients/editclient.php in PhpCollab 2.5.1 and earlier allows remote authenticated users to executephpcollab · phpcollab · CWE-434 | Высокая8,8 | — | 96,4 % | 2 окт. 2017 г. |
41В плане | CVE-2008-4304Эксплойта нет | general/login.php in phpCollab 2.5 rc3 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in unspeciphpcollab · phpcollab · CWE-78 | Критическая10,0 | — | 3,0 % | 23 дек. 2008 г. |
40В плане | CVE-2017-6089Proof of concept | SQL injection vulnerability in PhpCollab 2.5.1 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) project or phpcollab · phpcollab · CWE-89 | Критическая9,8 | — | 3,0 % | 2 окт. 2017 г. |
39Наблюдать | CVE-2017-15907Эксплойта нет | SQL injection vulnerability in phpCollab 2.5.1 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter tophpcollab · phpcollab · CWE-89 | Критическая9,8 | — | 1,3 % | 26 окт. 2017 г. |
32Наблюдать | CVE-2006-1495Proof of concept | SQL injection vulnerability in general/sendpassword.php in (1) PHPCollab 2.4 and 2.5.rc3, and (2) NetOffice 2.5.3-pl1 and 2.6.0b2 allows remnetoffice · netoffice | Высокая7,5 | — | 6,3 % | 29 мар. 2006 г. |
- CVE-2017-609064На этой неделе
Unrestricted file upload vulnerability in clients/editclient.php in PhpCollab 2.5.1 and earlier allows remote authenticated users to execute
ВысокаяCVSS 8,8Готовый эксплойтEPSS 96 %phpcollab · phpcollab2 окт. 2017 г.
- CVE-2008-430441В плане
general/login.php in phpCollab 2.5 rc3 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in unspeci
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %phpcollab · phpcollab23 дек. 2008 г.
- CVE-2017-608940В плане
SQL injection vulnerability in PhpCollab 2.5.1 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) project or
КритическаяCVSS 9,8Proof of conceptEPSS 3 %phpcollab · phpcollab2 окт. 2017 г.
- CVE-2017-1590739Наблюдать
SQL injection vulnerability in phpCollab 2.5.1 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter to
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpcollab · phpcollab26 окт. 2017 г.
- CVE-2006-149532Наблюдать
SQL injection vulnerability in general/sendpassword.php in (1) PHPCollab 2.4 and 2.5.rc3, and (2) NetOffice 2.5.3-pl1 and 2.6.0b2 allows rem
ВысокаяCVSS 7,5Proof of conceptEPSS 6 %netoffice · netoffice29 мар. 2006 г.