İçeriğe atla
Noroxi

sweetphp kayıtları

sweetphp üreticisine ait 8 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
6
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

8 kayıt
  • CVE-2007-3515
    41Planlayın

    SQL injection vulnerability in view_event.php in TotalCalendar 2.402 and earlier allows remote attackers to execute arbitrary SQL commands v

    KritikCVSS 10,0Kavram kanıtıEPSS %2

    sweetphp · totalcalendar3 Tem 2007

  • CVE-2009-4929
    31İzleyin

    admin/manage_users.php in TotalCalendar 2.4 does not require administrative authentication, which allows remote attackers to change arbitrar

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    sweetphp · totalcalender12 Tem 2010

  • CVE-2009-4974
    31İzleyin

    Directory traversal vulnerability in box_display.php in TotalCalendar 2.4 allows remote attackers to read arbitrary files and possibly have

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    sweetphp · totalcalendar28 Tem 2010

  • CVE-2009-4928
    30İzleyin

    PHP remote file inclusion vulnerability in config.php in TotalCalendar 2.4 allows remote attackers to execute arbitrary PHP code via a URL i

    YüksekCVSS 7,5İstismar yokEPSS %1

    sweetphp · totalcalendar12 Tem 2010

  • CVE-2009-4973
    30İzleyin

    SQL injection vulnerability in rss.php in TotalCalendar 2.4 allows remote attackers to execute arbitrary SQL commands via the selectedCal pa

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    sweetphp · totalcalendar28 Tem 2010

  • CVE-2006-7055
    29İzleyin

    PHP remote file inclusion vulnerability in index.php in TotalCalendar 2.30 and earlier allows remote attackers to execute arbitrary code via

    OrtaCVSS 6,8Kavram kanıtıEPSS %6

    sweetphp · totalcalendar23 Şub 2007

  • CVE-2009-1406
    28İzleyin

    Directory traversal vulnerability in cms_detect.php in TotalCalendar 2.4 allows remote attackers to include and execute arbitrary local file

    OrtaCVSS 6,8Kavram kanıtıEPSS %2

    sweetphp · totalcalendar24 Nis 2009

  • CVE-2006-1922
    26İzleyin

    PHP remote file inclusion vulnerability in (1) about.php or (2) auth.php in TotalCalendar allows remote attackers to execute arbitrary PHP c

    OrtaCVSS 6,4Kavram kanıtıEPSS %3

    sweetphp · totalcalendar20 Nis 2006