Skip to content
Noroxi

DirectAdmin records

15 published records for vendor directadmin.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

15 records
  • JBMC DirectAdmin before 1.52, when the email_ftp_password_change setting is nonzero, allows remote attackers to obtain access or cause a den

    CriticalCVSS 9.8No exploitEPSS 1%

    directadmin · directadminJan 21, 2018

  • CVE-2019-9625
    36Monitor

    JBMC DirectAdmin 1.55 allows CSRF via the /CMD_ACCOUNT_ADMIN URI to create a new admin account.

    HighCVSS 8.8Proof of conceptEPSS 2%

    directadmin · directadminMar 7, 2019

  • CVE-2009-1525
    35Monitor

    CMD_DB in JBMC Software DirectAdmin before 1.334 allows remote authenticated users to gain privileges via shell metacharacters in the name p

    HighCVSS 8.5No exploitEPSS 2%

    directadmin · directadminMay 5, 2009

  • An issue in DirectAdmin v1.680 allows unauthorized attackers to manipulate the page layout and replace the legitimate login interface with a

    HighCVSS 8.2No exploitEPSS 0%

    directadmin · directadminOct 3, 2025

  • CVE-2007-1926
    27Monitor

    Cross-site scripting (XSS) vulnerability in JBMC Software DirectAdmin before 1.293 does not properly display log files, which allows remote

    MediumCVSS 6.8No exploitEPSS 2%

    directadmin · directadminApr 10, 2007

  • CVE-2009-1526
    27Monitor

    JBMC Software DirectAdmin before 1.334 allows local users to create or overwrite any file via a symlink attack on an arbitrary file in a cer

    MediumCVSS 6.9Proof of conceptEPSS 1%

    directadmin · directadminMay 5, 2009

  • The FileManager in InfinitumIT DirectAdmin through v1.561 has XSS via CMD_FILE_MANAGER, CMD_SHOW_USER, and CMD_SHOW_RESELLER; an attacker ca

    MediumCVSS 6.1Proof of conceptEPSS 2%

    directadmin · directadminApr 30, 2019

  • CVE-2006-5983
    25Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in JBMC Software DirectAdmin 1.28.1 allow remote authenticated users to inject arbitrary

    MediumCVSS 6.0Proof of conceptEPSS 2%

    directadmin · directadminNov 20, 2006

  • CVE-2009-2216
    24Monitor

    Cross-site scripting (XSS) vulnerability in CMD_REDIRECT in DirectAdmin 1.33.6 and earlier allows remote attackers to inject arbitrary web s

    MediumCVSS 6.1Proof of conceptEPSS 2%

    directadmin · directadminJun 25, 2009

  • CVE-2007-1508
    18Monitor

    Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin allows remote attackers to inject arbitrary web script or HTML via

    MediumCVSS 4.3Proof of conceptEPSS 2%

    directadmin · directadminMar 20, 2007

  • CVE-2007-3501
    17Monitor

    Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin 1.30.1 and earlier allows remote attackers to inject arbitrary web

    MediumCVSS 4.3No exploitEPSS 1%

    directadmin · directadminJun 29, 2007

  • CVE-2012-3842
    17Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allow remote authenticated users with c

    MediumCVSS 4.3No exploitEPSS 1%

    directadmin · directadminJul 3, 2012

  • CVE-2012-5305
    17Monitor

    Cross-site scripting (XSS) vulnerability in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allows remote attackers to inject arbitrary web sc

    MediumCVSS 4.3No exploitEPSS 1%

    directadmin · directadminOct 6, 2012

  • CVE-2007-4830
    17Monitor

    Cross-site scripting (XSS) vulnerability in CMD_BANDWIDTH_BREAKDOWN in DirectAdmin 1.30.2 and earlier allows remote attackers to inject arbi

    MediumCVSS 4.3No exploitEPSS 1%

    directadmin · directadminSep 12, 2007

  • CVE-2011-5033
    17Monitor

    Stack-based buffer overflow in CFS.c in ConfigServer Security & Firewall (CSF) before 5.43, when running on a DirectAdmin server, allows loc

    MediumCVSS 4.4Proof of conceptEPSS 1%

    configserver · configserver security firewallDec 29, 2011