İçeriğe atla
Noroxi

vwar kayıtları

vwar üreticisine ait 22 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
12
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

22 kayıt
  • CVE-2006-1747
    31İzleyin

    PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP code via a URL in the v

    YüksekCVSS 7,5Kavram kanıtıEPSS %4

    vwar · virtual war12 Nis 2006

  • CVE-2007-4605
    31İzleyin

    PHP remote file inclusion vulnerability in convert/mvcw.php in Virtual War (VWar) 1.5.0 R15 and earlier allows remote attackers to execute a

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    vwar · virtual war30 Ağu 2007

  • CVE-2006-1636
    31İzleyin

    PHP remote file inclusion vulnerability in get_header.php in VWar 1.5.0 R12 and earlier allows remote attackers to execute arbitrary PHP cod

    YüksekCVSS 7,5İstismar yokEPSS %2

    vwar · virtual war6 Nis 2006

  • CVE-2006-4010
    31İzleyin

    SQL injection vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    vwar · virtual war7 Ağu 2006

  • CVE-2006-3139
    31İzleyin

    Multiple SQL injection vulnerabilities in war.php in Virtual War (VWar) 1.5.0 R14 and earlier allow remote attackers to execute arbitrary SQ

    YüksekCVSS 7,5İstismar yokEPSS %2

    vwar · virtual war22 Haz 2006

  • CVE-2006-4142
    30İzleyin

    SQL injection vulnerability in extra/online.php in Virtual War (VWar) 1.5.0 R14 and earlier allows remote attackers to execute arbitrary SQL

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    vwar · virtual war14 Ağu 2006

  • CVE-2006-4141
    30İzleyin

    SQL injection vulnerability in news.php in Virtual War (VWar) 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands vi

    YüksekCVSS 7,5İstismar yokEPSS %1

    vwar · virtual war14 Ağu 2006

  • CVE-2007-2312
    30İzleyin

    Multiple SQL injection vulnerabilities in the Virtual War (VWar) 1.5.0 R15 module for PHP-Nuke allow remote attackers to execute arbitrary S

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    vwar · virtual war26 Nis 2007

  • CVE-2010-5063
    30İzleyin

    SQL injection vulnerability in article.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to execute arbitrary SQL commands via

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    vwar · virtual war8 Eki 2012

  • CVE-2008-0753
    30İzleyin

    SQL injection vulnerability in calendar.php in Virtual War (VWar) 1.5 allows remote attackers to execute arbitrary SQL commands via the mont

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    vwar · virtual war13 Şub 2008

  • CVE-2010-5067
    27İzleyin

    Virtual War (aka VWar) 1.6.1 R2 uses static session cookies that depend only on a user's password, which makes it easier for remote attacker

    OrtaCVSS 6,8İstismar yokEPSS %1

    vwar · virtual war8 Eki 2012

  • CVE-2005-4748
    27İzleyin

    PHP remote file include vulnerability in functions_admin.php in Virtual War (VWar) 1.5.0 R10 allows remote attackers to include and execute

    OrtaCVSS 6,8İstismar yokEPSS %1

    vwar · virtual war31 Ara 2005

  • CVE-2006-1503
    21İzleyin

    PHP remote file inclusion vulnerability in includes/functions_install.php in Virtual War (VWar) 1.5.0 R11 and earlier allows remote attacker

    OrtaCVSS 5,1İstismar yokEPSS %2

    vwar · virtual war29 Mar 2006

  • CVE-2006-2091
    20İzleyin

    admin.php in Virtual War (VWar) 1.5 and versions before 1.2 allows remote attackers to obtain sensitive information via an invalid vwar_root

    OrtaCVSS 5,0İstismar yokEPSS %1

    vwar · virtual war29 Nis 2006

  • CVE-2010-5065
    20İzleyin

    popup.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to bypass intended member restrictions and read news posts via a modifi

    OrtaCVSS 5,0İstismar yokEPSS %1

    vwar · virtual war8 Eki 2012

  • CVE-2010-5279
    20İzleyin

    article.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to cause a denial of service (memory consumption) via a large integer

    OrtaCVSS 5,0İstismar yokEPSS %1

    vwar · virtual war8 Eki 2012

  • CVE-2011-3813
    20İzleyin

    Virtual War (aka VWar) 1.5.0r15 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals t

    OrtaCVSS 5,0İstismar yokEPSS %1

    vwar · virtual war23 Eyl 2011

  • CVE-2006-4009
    18İzleyin

    Cross-site scripting (XSS) vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to inject arbitrary web

    OrtaCVSS 4,3Kavram kanıtıEPSS %2

    vwar · virtual war7 Ağu 2006

  • CVE-2010-5066
    17İzleyin

    The createRandomPassword function in includes/functions_common.php in Virtual War (aka VWar) 1.6.1 R2 uses a small range of values to select

    OrtaCVSS 4,3İstismar yokEPSS %1

    vwar · virtual war8 Eki 2012

  • CVE-2006-4224
    17İzleyin

    Cross-site scripting (XSS) vulnerability in calendar.php in Virtual War (VWar) 1.5.0 and earlier allows remote attackers to inject arbitrary

    OrtaCVSS 4,3İstismar yokEPSS %1

    vwar · virtual war18 Ağu 2006

  • CVE-2007-2306
    17İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in the Virtual War (VWar) 1.5.0 R15 and earlier module for PHP-Nuke, when register_globa

    OrtaCVSS 4,3İstismar yokEPSS %1

    vwar · virtual war26 Nis 2007

  • CVE-2010-5064
    17İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in Virtual War (aka VWar) 1.6.1 R2 allow remote attackers to inject arbitrary web script

    OrtaCVSS 4,3İstismar yokEPSS %1

    vwar · virtual war8 Eki 2012