Skip to content
Noroxi

simplog records

14 published records for vendor simplog.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
6
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

14 records
  • CVE-2006-1776
    34Monitor

    PHP remote file inclusion vulnerability in doc/index.php in Jeremy Ashcraft Simplog 0.9.2 and earlier allows remote attackers to execute arb

    HighCVSS 7.5Proof of conceptEPSS 13%

    simplog · simplogApr 13, 2006

  • CVE-2006-1777
    33Monitor

    Directory traversal vulnerability in doc/index.php in Jeremy Ashcraft Simplog 0.9.2 and earlier allows remote attackers to include and execu

    HighCVSS 7.5Proof of conceptEPSS 10%

    simplog · simplogApr 13, 2006

  • CVE-2006-1778
    31Monitor

    Multiple SQL injection vulnerabilities in Jeremy Ashcraft Simplog 0.9.2 and earlier allow remote attackers to execute arbitrary SQL commands

    HighCVSS 7.5Proof of conceptEPSS 4%

    simplog · simplogApr 13, 2006

  • CVE-2005-3076
    30Monitor

    Simplog 0.9.1 might allow remote attackers to execute arbitrary SQL commands or trigger SQL error messages via invalid (1) pid, (2) blogid,

    HighCVSS 7.5No exploitEPSS 2%

    simplog · simplogSep 27, 2005

  • CVE-2006-5398
    30Monitor

    SQL injection vulnerability in comments.php in Simplog 0.9.3.1 allows remote attackers to execute arbitrary SQL commands via the cid paramet

    HighCVSS 7.5Proof of conceptEPSS 1%

    simplog · simplogOct 18, 2006

  • CVE-2006-1779
    29Monitor

    Cross-site scripting (XSS) vulnerability in login.php in Jeremy Ashcraft Simplog 0.9.2 and earlier allows remote attackers to inject arbitra

    MediumCVSS 6.8Proof of conceptEPSS 6%

    simplog · simplogApr 13, 2006

  • CVE-2009-4092
    29Monitor

    Cross-site request forgery (CSRF) vulnerability in user.php in Simplog 0.9.3.2, and possibly earlier, allows remote attackers to hijack the

    MediumCVSS 6.8Proof of conceptEPSS 5%

    simplog · simplogNov 29, 2009

  • CVE-2006-4058
    27Monitor

    Cross-site scripting (XSS) vulnerability in archive.php in Simplog 0.9.3 and earlier allows remote attackers to inject arbitrary web script

    MediumCVSS 6.8No exploitEPSS 1%

    simplog · simplogAug 9, 2006

  • CVE-2006-1073
    26Monitor

    Directory traversal vulnerability in index.php in Daverave Simplog 1.0.2 and earlier allows remote attackers to include or read arbitrary .t

    MediumCVSS 6.4Proof of conceptEPSS 3%

    simplog · simplogMar 7, 2006

  • CVE-2006-2029
    26Monitor

    Multiple SQL injection vulnerabilities in Jeremy Ashcraft Simplog 0.9.3 and earlier allow remote attackers to execute arbitrary SQL commands

    MediumCVSS 6.4Proof of conceptEPSS 2%

    simplog · simplogApr 25, 2006

  • CVE-2006-2028
    24Monitor

    Cross-site scripting (XSS) vulnerability in imagelist.php in Jeremy Ashcraft Simplog 0.9.3 and earlier allows remote attackers to inject arb

    MediumCVSS 5.8Proof of conceptEPSS 3%

    simplog · simplogApr 25, 2006

  • CVE-2009-4091
    22Monitor

    comments.php in Simplog 0.9.3.2, and possibly earlier, does not properly restrict access, which allows remote attackers to edit or delete co

    MediumCVSS 5.0Proof of conceptEPSS 6%

    simplog · simplogNov 29, 2009

  • CVE-2009-4093
    18Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in comments.php in Simplog 0.9.3.2, and possibly earlier, allow remote attackers to inje

    MediumCVSS 4.3Proof of conceptEPSS 4%

    simplog · simplogNov 29, 2009

  • CVE-2006-1072
    17Monitor

    Cross-site scripting (XSS) vulnerability in Daverave Simplog 1.0.2 and earlier allows remote attackers to inject arbitrary web script or HTM

    MediumCVSS 4.3No exploitEPSS 1%

    simplog · simplogMar 7, 2006