Skip to content
Noroxi

doorgets records

24 published records for vendor doorgets.

All records

24 records
  • doorGets 7.0 has a sensitive information disclosure vulnerability in /setup/temp/admin.php and /setup/temp/database.php.

    CriticalCVSS 9.8No exploitEPSS 2%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a default administrator credential vulnerability.

    CriticalCVSS 9.8No exploitEPSS 2%

    doorgets · doorgets cmsApr 30, 2019

  • /fileman/php/upload.php in doorGets 7.0 has an arbitrary file upload vulnerability.

    HighCVSS 8.8No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a CSRF vulnerability in /doorgets/app/requests/user/configurationRequest.php.

    HighCVSS 8.8No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • dg-user/?controller=users&action=add in doorGets 7.0 has CSRF that results in adding an administrator account.

    HighCVSS 8.8No exploitEPSS 1%

    doorgets · doorgetsMay 15, 2018

  • doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/renamefile.php.

    HighCVSS 8.2No exploitEPSS 4%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/movefile.php.

    HighCVSS 8.2No exploitEPSS 4%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/copyfile.php.

    HighCVSS 7.5No exploitEPSS 4%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/copydir.php.

    HighCVSS 7.5No exploitEPSS 4%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/downloaddir.php.

    HighCVSS 7.5No exploitEPSS 4%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/download.php.

    HighCVSS 7.5No exploitEPSS 4%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has an arbitrary file deletion vulnerability in /fileman/php/deletefile.php.

    HighCVSS 7.5No exploitEPSS 3%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 allows remote attackers to write to arbitrary files via directory traversal, as demonstrated by a dg-user/?controller=theme&act

    HighCVSS 7.5No exploitEPSS 3%

    doorgets · doorgetsDec 11, 2018

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/views/ajax/commentView.php.

    HighCVSS 7.5No exploitEPSS 2%

    doorgets · doorgets cmsApr 30, 2019

  • CVE-2014-1459
    27Monitor

    SQL injection vulnerability in dg-admin/index.php in doorGets CMS 5.2 and earlier allows remote authenticated administrators to execute arbi

    MediumCVSS 6.5Proof of conceptEPSS 2%

    doorgets · doorgets cmsFeb 11, 2014

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/views/ajax/contactView.php.

    MediumCVSS 6.5No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • routers/ajaxRouter.php in doorGets 7.0 has a web site physical path leakage vulnerability, as demonstrated by an ajax/index.php?uri=1234%5c

    MediumCVSS 5.3No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has an arbitrary file deletion vulnerability in /doorgets/app/requests/user/configurationRequest.php.

    MediumCVSS 4.9No exploitEPSS 2%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=network.

    MediumCVSS 4.9No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/modulecategoryRequest.php.

    MediumCVSS 4.9No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/modulecategoryRequest.php.

    MediumCVSS 4.9No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/emailingRequest.php.

    MediumCVSS 4.9No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=analytics.

    MediumCVSS 4.9No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019

  • doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=siteweb.

    MediumCVSS 4.9No exploitEPSS 1%

    doorgets · doorgets cmsApr 30, 2019