Skip to content
Noroxi

phpwebsite records

20 published records for vendor phpwebsite.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
12
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

20 records
  • CVE-2002-1135
    32Monitor

    modsecurity.php 1.10 and earlier, in phpWebSite 0.8.2 and earlier, allows remote attackers to execute arbitrary PHP source code via an inc_p

    HighCVSS 7.5Proof of conceptEPSS 7%

    phpwebsite · phpwebsiteOct 4, 2002

  • CVE-2006-1819
    31Monitor

    Directory traversal vulnerability in the loadConfig function in index.php in phpWebSite 0.10.2 and earlier allows remote attackers to includ

    HighCVSS 7.5No exploitEPSS 4%

    phpwebsite · phpwebsiteApr 18, 2006

  • CVE-2006-5234
    31Monitor

    Multiple PHP remote file inclusion vulnerabilities in phpWebSite 0.10.2 allow remote attackers to execute arbitrary PHP code via a URL in th

    HighCVSS 7.5Proof of conceptEPSS 3%

    phpwebsite · phpwebsiteOct 10, 2006

  • CVE-2005-0565
    31Monitor

    The Announce module in phpWebSite 0.10.0 and earlier allows remote attackers to execute arbitrary PHP code by setting the Image field to ref

    HighCVSS 7.5No exploitEPSS 2%

    phpwebsite · phpwebsiteMay 2, 2005

  • CVE-2003-0735
    31Monitor

    SQL injection vulnerability in the Calendar module of phpWebSite 0.9.x and earlier allows remote attackers to execute arbitrary SQL queries,

    HighCVSS 7.5Proof of conceptEPSS 2%

    phpwebsite · phpwebsiteOct 20, 2003

  • CVE-2003-0738
    31Monitor

    The calendar module in phpWebSite 0.9.x and earlier allows remote attackers to cause a denial of service (crash) via a long year parameter.

    HighCVSS 7.8No exploitEPSS 1%

    phpwebsite · phpwebsiteOct 20, 2003

  • CVE-2004-2322
    30Monitor

    SQL injection vulnerability in the (1) announce and (2) notes modules of phpWebSite before 0.9.3-2 allows remote attackers to execute arbitr

    HighCVSS 7.5No exploitEPSS 2%

    phpwebsite · phpwebsiteDec 31, 2004

  • CVE-2004-1654
    30Monitor

    SQL injection vulnerability in the calendar module in phpWebsite 0.9.3-4 and earlier allows remote attackers to execute arbitrary SQL comman

    HighCVSS 7.5No exploitEPSS 1%

    phpwebsite · phpwebsiteSep 1, 2004

  • CVE-2006-0973
    30Monitor

    SQL injection vulnerability in topics.php in Appalachian State University phpWebSite 0.10.2 and earlier allows remote attackers to execute a

    HighCVSS 7.5Proof of conceptEPSS 1%

    phpwebsite · phpwebsiteMar 3, 2006

  • CVE-2006-1330
    30Monitor

    Multiple SQL injection vulnerabilities in phpWebsite 0.83 and earlier allow remote attackers to execute arbitrary SQL commands via the sid p

    HighCVSS 7.5Proof of conceptEPSS 1%

    phpwebsite · phpwebsiteMar 20, 2006

  • CVE-2005-4792
    30Monitor

    SQL injection vulnerability in index.php in Appalachian State University phpWebSite 0.10.1 and earlier allows remote attackers to execute ar

    HighCVSS 7.5Proof of conceptEPSS 1%

    phpwebsite · phpwebsiteDec 31, 2005

  • CVE-2003-0736
    28Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in phpWebSite 0.9.x and earlier allow remote attackers to execute arbitrary web script v

    MediumCVSS 6.8Proof of conceptEPSS 3%

    phpwebsite · phpwebsiteOct 20, 2003

  • CVE-2005-0572
    21Monitor

    index.php in phpWebSite 0.10.0 and earlier allows remote attackers to obtain sensitive information via an invalid SEA_search_module paramete

    MediumCVSS 5.0No exploitEPSS 2%

    phpwebsite · phpwebsiteMay 2, 2005

  • CVE-2004-1516
    20Monitor

    CRLF injection vulnerability in index.php in phpWebSite 0.9.3-4 allows remote attackers to perform HTTP Response Splitting attacks to modify

    MediumCVSS 5.0No exploitEPSS 2%

    phpwebsite · phpwebsiteDec 31, 2004

  • CVE-2003-0737
    20Monitor

    The calendar module in phpWebSite 0.9.x and earlier allows remote attackers to obtain the full pathname of phpWebSite via an invalid year, w

    MediumCVSS 5.0No exploitEPSS 1%

    phpwebsite · phpwebsiteOct 20, 2003

  • CVE-2004-1655
    18Monitor

    Cross-site scripting (XSS) vulnerability in phpWebsite 0.9.3-4 and earlier allows remote attackers to inject arbitrary web script or HTML vi

    MediumCVSS 4.3Proof of conceptEPSS 2%

    phpwebsite · phpwebsiteSep 1, 2004

  • CVE-2002-2178
    18Monitor

    Cross-site scripting (XSS) vulnerability in article.php module for phpWebSite 0.8.3 allows remote attackers to execute arbitrary Javascript

    MediumCVSS 4.3Proof of conceptEPSS 2%

    phpwebsite · phpwebsiteDec 31, 2002

  • CVE-2008-0092
    18Monitor

    Cross-site scripting (XSS) vulnerability in index.php in the search module in Appalachian State University phpWebSite 1.4.0 allows remote at

    MediumCVSS 4.3Proof of conceptEPSS 2%

    phpwebsite · phpwebsiteJan 3, 2008

  • CVE-2002-1807
    17Monitor

    Cross-site scripting (XSS) vulnerability in phpWebSite 0.8.3 allows remote attackers to inject arbitrary web script or HTML via Javascript i

    MediumCVSS 4.3No exploitEPSS 1%

    phpwebsite · phpwebsiteDec 31, 2002

  • CVE-2011-4265
    17Monitor

    Cross-site scripting (XSS) vulnerability in phpWebSite before 1.0.0 allows remote attackers to inject arbitrary web script or HTML via unspe

    MediumCVSS 4.3No exploitEPSS 1%

    phpwebsite · phpwebsiteDec 8, 2011