chipmunk scripts records
15 published records for vendor chipmunk scripts.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 4
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Records by year
Bar: total · dark part: CISA KEV.
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-16 Configuration1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
15 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
31Monitor | CVE-2008-4921No exploit | board/admin/reguser.php in Chipmunk CMS 1.3 allows remote attackers to bypass authentication and gain administrator privileges via a direct chipmunk scripts · chipmunk cms · CWE-264 | High7.5 | — | 2.6% | Nov 4, 2008 |
31Monitor | CVE-2009-0399Proof of concept | Chipmunk Blogger Script allows remote attackers to gain administrator privileges via a direct request to admin/reguser.php.chipmunk scripts · chipmunk blogger · CWE-16 | High7.5 | — | 2.3% | Feb 3, 2009 |
31Monitor | CVE-2005-0368Proof of concept | Multiple SQL injection vulnerabilities in CMScore allow remote attackers to execute arbitrary SQL commands via the (1) EntryID or (2) searchchipmunk scripts · cmscore | High7.5 | — | 2.3% | May 2, 2005 |
30Monitor | CVE-2006-1683Proof of concept | SQL injection vulnerability in admin/login.php in Chipmunk Guestbook allows remote attackers to execute arbitrary SQL commands and bypass lochipmunk scripts · chipmunk guestbook | High7.5 | — | 1.2% | Apr 10, 2006 |
30Monitor | CVE-2008-6368No exploit | SQL injection vulnerability in index.php in Chipmunk Guestbook 1.4m allows remote attackers to execute arbitrary SQL commands via the start chipmunk scripts · chipmunk guestbook · CWE-89 | High7.5 | — | 1.2% | Mar 2, 2009 |
30Monitor | CVE-2009-0403Proof of concept | SQL injection vulnerability in admin/authenticate.php in Chipmunk Blogger Script allows remote attackers to execute arbitrary SQL commands vchipmunk scripts · chipmunk blogger · CWE-89 | High7.5 | — | 1.1% | Feb 3, 2009 |
28Monitor | CVE-2006-7042Proof of concept | Cross-site scripting (XSS) vulnerability in directory/index.php in Chipmunk directory allows remote attackers to inject arbitrary web scriptchipmunk scripts · chipmunk directory | Medium6.8 | — | 1.8% | Feb 23, 2007 |
20Monitor | CVE-2005-3517No exploit | Chipmunk Scripts Guestbook allows remote attackers to obtain the installation path of the script via a URL that causes an error message to bchipmunk scripts · chipmunk guestbook | Medium5.0 | — | 1.4% | Nov 6, 2005 |
18Monitor | CVE-2005-3514Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Forum script allow remote attackers to inject arbitrary web script or HTML vchipmunk scripts · chipmunk forum | Medium4.3 | — | 2.7% | Nov 6, 2005 |
18Monitor | CVE-2005-3516Proof of concept | Cross-site scripting (XSS) vulnerability in recommend.php in Chipmunk Directory script allows remote attackers to inject arbitrary web scripchipmunk scripts · chipmunk directory | Medium4.3 | — | 2.0% | Nov 6, 2005 |
18Monitor | CVE-2005-3515Proof of concept | Cross-site scripting (XSS) vulnerability in recommend.php in Chipmunk Topsites script allows remote attackers to inject arbitrary web scriptchipmunk scripts · chipmunk topsites | Medium4.3 | — | 2.0% | Nov 6, 2005 |
18Monitor | CVE-2006-2757No exploit | Cross-site scripting (XSS) vulnerability in Chipmunk guestbook allows remote attackers to inject arbitrary web script or HTML via the (1) stchipmunk scripts · chipmunk guestbook | Medium4.3 | — | 1.7% | Jun 1, 2006 |
17Monitor | CVE-2008-3186Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Blog (Blogger) allow remote attackers to inject arbitrary web script or HTMLchipmunk scripts · chipmunk blogger · CWE-79 | Medium4.3 | — | 1.2% | Jul 15, 2008 |
17Monitor | CVE-2006-0069No exploit | Cross-site scripting (XSS) vulnerability in addentry.php in Chipmunk Guestbook 1.4 and earlier allows remote attackers to inject arbitrary wchipmunk scripts · chipmunk guestbook | Medium4.3 | — | 1.2% | Jan 3, 2006 |
14Monitor | CVE-2006-7043No exploit | Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Blogger allow remote authenticated users to inject arbitrary web script or Hchipmunk scripts · chipmunk blogger | Low3.5 | — | 0.9% | Feb 23, 2007 |
- CVE-2008-492131Monitor
board/admin/reguser.php in Chipmunk CMS 1.3 allows remote attackers to bypass authentication and gain administrator privileges via a direct
HighCVSS 7.5No exploitEPSS 3%chipmunk scripts · chipmunk cmsNov 4, 2008
- CVE-2009-039931Monitor
Chipmunk Blogger Script allows remote attackers to gain administrator privileges via a direct request to admin/reguser.php.
HighCVSS 7.5Proof of conceptEPSS 2%chipmunk scripts · chipmunk bloggerFeb 3, 2009
- CVE-2005-036831Monitor
Multiple SQL injection vulnerabilities in CMScore allow remote attackers to execute arbitrary SQL commands via the (1) EntryID or (2) search
HighCVSS 7.5Proof of conceptEPSS 2%chipmunk scripts · cmscoreMay 2, 2005
- CVE-2006-168330Monitor
SQL injection vulnerability in admin/login.php in Chipmunk Guestbook allows remote attackers to execute arbitrary SQL commands and bypass lo
HighCVSS 7.5Proof of conceptEPSS 1%chipmunk scripts · chipmunk guestbookApr 10, 2006
- CVE-2008-636830Monitor
SQL injection vulnerability in index.php in Chipmunk Guestbook 1.4m allows remote attackers to execute arbitrary SQL commands via the start
HighCVSS 7.5No exploitEPSS 1%chipmunk scripts · chipmunk guestbookMar 2, 2009
- CVE-2009-040330Monitor
SQL injection vulnerability in admin/authenticate.php in Chipmunk Blogger Script allows remote attackers to execute arbitrary SQL commands v
HighCVSS 7.5Proof of conceptEPSS 1%chipmunk scripts · chipmunk bloggerFeb 3, 2009
- CVE-2006-704228Monitor
Cross-site scripting (XSS) vulnerability in directory/index.php in Chipmunk directory allows remote attackers to inject arbitrary web script
MediumCVSS 6.8Proof of conceptEPSS 2%chipmunk scripts · chipmunk directoryFeb 23, 2007
- CVE-2005-351720Monitor
Chipmunk Scripts Guestbook allows remote attackers to obtain the installation path of the script via a URL that causes an error message to b
MediumCVSS 5.0No exploitEPSS 1%chipmunk scripts · chipmunk guestbookNov 6, 2005
- CVE-2005-351418Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Forum script allow remote attackers to inject arbitrary web script or HTML v
MediumCVSS 4.3Proof of conceptEPSS 3%chipmunk scripts · chipmunk forumNov 6, 2005
- CVE-2005-351618Monitor
Cross-site scripting (XSS) vulnerability in recommend.php in Chipmunk Directory script allows remote attackers to inject arbitrary web scrip
MediumCVSS 4.3Proof of conceptEPSS 2%chipmunk scripts · chipmunk directoryNov 6, 2005
- CVE-2005-351518Monitor
Cross-site scripting (XSS) vulnerability in recommend.php in Chipmunk Topsites script allows remote attackers to inject arbitrary web script
MediumCVSS 4.3Proof of conceptEPSS 2%chipmunk scripts · chipmunk topsitesNov 6, 2005
- CVE-2006-275718Monitor
Cross-site scripting (XSS) vulnerability in Chipmunk guestbook allows remote attackers to inject arbitrary web script or HTML via the (1) st
MediumCVSS 4.3No exploitEPSS 2%chipmunk scripts · chipmunk guestbookJun 1, 2006
- CVE-2008-318617Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Blog (Blogger) allow remote attackers to inject arbitrary web script or HTML
MediumCVSS 4.3Proof of conceptEPSS 1%chipmunk scripts · chipmunk bloggerJul 15, 2008
- CVE-2006-006917Monitor
Cross-site scripting (XSS) vulnerability in addentry.php in Chipmunk Guestbook 1.4 and earlier allows remote attackers to inject arbitrary w
MediumCVSS 4.3No exploitEPSS 1%chipmunk scripts · chipmunk guestbookJan 3, 2006
- CVE-2006-704314Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Blogger allow remote authenticated users to inject arbitrary web script or H
LowCVSS 3.5No exploitEPSS 1%chipmunk scripts · chipmunk bloggerFeb 23, 2007