Skip to content
Noroxi

siteman records

7 published records for vendor siteman.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

    Bar: total · dark part: CISA KEV.

    All records

    7 records
    • CVE-2008-2081
      37Monitor

      Directory traversal vulnerability in index.php in Siteman 2.0.x2 allows remote authenticated administrators to include and execute arbitrary

      CriticalCVSS 9.0Proof of conceptEPSS 3%

      siteman · sitemanMay 5, 2008

    • CVE-2005-0305
      32Monitor

      CRLF injection vulnerability in users.php in Siteman 1.1.10 and earlier allows remote attackers to add arbitrary users and gain privileges v

      HighCVSS 7.5Proof of conceptEPSS 8%

      siteman · sitemanMay 2, 2005

    • CVE-2008-0452
      21Monitor

      Directory traversal vulnerability in articles.php in Siteman 1.1.9 allows remote attackers to read arbitrary files via directory traversal s

      MediumCVSS 5.0Proof of conceptEPSS 3%

      siteman · sitemanJan 24, 2008

    • CVE-2007-0593
      20Monitor

      Siteman 1.1.11 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a

      MediumCVSS 5.0No exploitEPSS 2%

      siteman · sitemanJan 30, 2007

    • CVE-2007-0594
      20Monitor

      Siteman 2.0.x2 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a

      MediumCVSS 5.0No exploitEPSS 1%

      siteman · sitemanJan 30, 2007

    • CVE-2008-2082
      17Monitor

      Cross-site scripting (XSS) vulnerability in index.php in Siteman 2.0.x2 allows remote attackers to inject arbitrary web script or HTML via t

      MediumCVSS 4.3Proof of conceptEPSS 1%

      siteman · sitemanMay 5, 2008

    • CVE-2008-4365
      17Monitor

      Cross-site scripting (XSS) vulnerability in search.php in Siteman 1.1.11 and earlier allows remote attackers to inject arbitrary web script

      MediumCVSS 4.3No exploitEPSS 1%

      siteman · sitemanSep 30, 2008