Записи phpheaven
9 опубликованных записей вендора phpheaven.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2006-5088Эксплойта нет | PHP remote file inclusion vulnerability in connected_users.lib.php3 in phpHeaven phpMyChat 0.1 allows remote attackers to execute arbitrary phpheaven · phpmychat | Высокая7,5 | — | 1,8 % | 29 сент. 2006 г. |
30Наблюдать | CVE-2001-1357Эксплойта нет | Multiple vulnerabilities in phpMyChat before 0.14.5 exist in (1) input.php3, (2) handle_inputH.php3, or (3) index.lib.php3 with unknown consphpheaven · phpmychat | Высокая7,5 | — | 1,1 % | 7 февр. 2001 г. |
28Наблюдать | CVE-2001-1358Эксплойта нет | Vulnerabilities in phpMyChat before 0.14.4 allow local and possibly remote attackers to gain privileges by specifying an alternate library fphpheaven · phpmychat | Высокая7,2 | — | 0,7 % | 7 февр. 2001 г. |
25Наблюдать | CVE-2006-1669Эксплойта нет | SQL injection vulnerability in chat/messagesL.php3 in phpHeaven Team PHPMyChat 0.14.5 and earlier allows remote attackers to execute arbitraphpheaven · phpmychat | Средняя6,4 | — | 1,7 % | 7 апр. 2006 г. |
21Наблюдать | CVE-2006-5897Эксплойта нет | Multiple directory traversal vulnerabilities in PhpMyChat Plus 1.9 and earlier allow remote attackers to read arbitrary files via a ..phpheaven · phpmychat plus · CWE-22 | Средняя5,0 | — | 1,7 % | 15 нояб. 2006 г. |
20Наблюдать | CVE-2006-5898Эксплойта нет | Directory traversal vulnerability in localization/languages.lib.php3 in PhpMyChat 0.14.5 and earlier allows remote attackers to read arbitraphpheaven · phpmychat | Средняя5,0 | — | 1,6 % | 15 нояб. 2006 г. |
18Наблюдать | CVE-2005-3991Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in phpMyChat 0.14.6 allow remote attackers to inject arbitrary web script or HTML via thphpheaven · phpmychat | Средняя4,3 | — | 1,8 % | 4 дек. 2005 г. |
18Наблюдать | CVE-2005-1619Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in (1) start_page.css.php3 (aka start-page.css.php3) or (2) style.css.php3 in PHPMyChat phpheaven · phpmychat · CWE-79 | Средняя4,3 | — | 1,7 % | 16 мая 2005 г. |
17Наблюдать | CVE-2008-1504Proof of concept | Cross-site scripting (XSS) vulnerability in setup.php3 in phpHeaven phpMyChat 0.14.5 allows remote attackers to inject arbitrary web script phpheaven · phpmychat · CWE-79 | Средняя4,3 | — | 1,2 % | 25 мар. 2008 г. |
- CVE-2006-508831Наблюдать
PHP remote file inclusion vulnerability in connected_users.lib.php3 in phpHeaven phpMyChat 0.1 allows remote attackers to execute arbitrary
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpheaven · phpmychat29 сент. 2006 г.
- CVE-2001-135730Наблюдать
Multiple vulnerabilities in phpMyChat before 0.14.5 exist in (1) input.php3, (2) handle_inputH.php3, or (3) index.lib.php3 with unknown cons
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpheaven · phpmychat7 февр. 2001 г.
- CVE-2001-135828Наблюдать
Vulnerabilities in phpMyChat before 0.14.4 allow local and possibly remote attackers to gain privileges by specifying an alternate library f
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %phpheaven · phpmychat7 февр. 2001 г.
- CVE-2006-166925Наблюдать
SQL injection vulnerability in chat/messagesL.php3 in phpHeaven Team PHPMyChat 0.14.5 and earlier allows remote attackers to execute arbitra
СредняяCVSS 6,4Эксплойта нетEPSS 2 %phpheaven · phpmychat7 апр. 2006 г.
- CVE-2006-589721Наблюдать
Multiple directory traversal vulnerabilities in PhpMyChat Plus 1.9 and earlier allow remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Эксплойта нетEPSS 2 %phpheaven · phpmychat plus15 нояб. 2006 г.
- CVE-2006-589820Наблюдать
Directory traversal vulnerability in localization/languages.lib.php3 in PhpMyChat 0.14.5 and earlier allows remote attackers to read arbitra
СредняяCVSS 5,0Эксплойта нетEPSS 2 %phpheaven · phpmychat15 нояб. 2006 г.
- CVE-2005-399118Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in phpMyChat 0.14.6 allow remote attackers to inject arbitrary web script or HTML via th
СредняяCVSS 4,3Proof of conceptEPSS 2 %phpheaven · phpmychat4 дек. 2005 г.
- CVE-2005-161918Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in (1) start_page.css.php3 (aka start-page.css.php3) or (2) style.css.php3 in PHPMyChat
СредняяCVSS 4,3Proof of conceptEPSS 2 %phpheaven · phpmychat16 мая 2005 г.
- CVE-2008-150417Наблюдать
Cross-site scripting (XSS) vulnerability in setup.php3 in phpHeaven phpMyChat 0.14.5 allows remote attackers to inject arbitrary web script
СредняяCVSS 4,3Proof of conceptEPSS 1 %phpheaven · phpmychat25 мар. 2008 г.