Skip to content
Noroxi

vwar records

22 published records for vendor vwar.

All records

22 records
  • CVE-2006-1747
    31Monitor

    PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP code via a URL in the v

    HighCVSS 7.5Proof of conceptEPSS 4%

    vwar · virtual warApr 12, 2006

  • CVE-2007-4605
    31Monitor

    PHP remote file inclusion vulnerability in convert/mvcw.php in Virtual War (VWar) 1.5.0 R15 and earlier allows remote attackers to execute a

    HighCVSS 7.5Proof of conceptEPSS 2%

    vwar · virtual warAug 30, 2007

  • CVE-2006-1636
    31Monitor

    PHP remote file inclusion vulnerability in get_header.php in VWar 1.5.0 R12 and earlier allows remote attackers to execute arbitrary PHP cod

    HighCVSS 7.5No exploitEPSS 2%

    vwar · virtual warApr 6, 2006

  • CVE-2006-4010
    31Monitor

    SQL injection vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via

    HighCVSS 7.5Proof of conceptEPSS 2%

    vwar · virtual warAug 7, 2006

  • CVE-2006-3139
    31Monitor

    Multiple SQL injection vulnerabilities in war.php in Virtual War (VWar) 1.5.0 R14 and earlier allow remote attackers to execute arbitrary SQ

    HighCVSS 7.5No exploitEPSS 2%

    vwar · virtual warJun 22, 2006

  • CVE-2006-4142
    30Monitor

    SQL injection vulnerability in extra/online.php in Virtual War (VWar) 1.5.0 R14 and earlier allows remote attackers to execute arbitrary SQL

    HighCVSS 7.5Proof of conceptEPSS 1%

    vwar · virtual warAug 14, 2006

  • CVE-2006-4141
    30Monitor

    SQL injection vulnerability in news.php in Virtual War (VWar) 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands vi

    HighCVSS 7.5No exploitEPSS 1%

    vwar · virtual warAug 14, 2006

  • CVE-2007-2312
    30Monitor

    Multiple SQL injection vulnerabilities in the Virtual War (VWar) 1.5.0 R15 module for PHP-Nuke allow remote attackers to execute arbitrary S

    HighCVSS 7.5Proof of conceptEPSS 1%

    vwar · virtual warApr 26, 2007

  • CVE-2010-5063
    30Monitor

    SQL injection vulnerability in article.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to execute arbitrary SQL commands via

    HighCVSS 7.5Proof of conceptEPSS 1%

    vwar · virtual warOct 8, 2012

  • CVE-2008-0753
    30Monitor

    SQL injection vulnerability in calendar.php in Virtual War (VWar) 1.5 allows remote attackers to execute arbitrary SQL commands via the mont

    HighCVSS 7.5Proof of conceptEPSS 1%

    vwar · virtual warFeb 13, 2008

  • CVE-2010-5067
    27Monitor

    Virtual War (aka VWar) 1.6.1 R2 uses static session cookies that depend only on a user's password, which makes it easier for remote attacker

    MediumCVSS 6.8No exploitEPSS 1%

    vwar · virtual warOct 8, 2012

  • CVE-2005-4748
    27Monitor

    PHP remote file include vulnerability in functions_admin.php in Virtual War (VWar) 1.5.0 R10 allows remote attackers to include and execute

    MediumCVSS 6.8No exploitEPSS 1%

    vwar · virtual warDec 31, 2005

  • CVE-2006-1503
    21Monitor

    PHP remote file inclusion vulnerability in includes/functions_install.php in Virtual War (VWar) 1.5.0 R11 and earlier allows remote attacker

    MediumCVSS 5.1No exploitEPSS 2%

    vwar · virtual warMar 29, 2006

  • CVE-2006-2091
    20Monitor

    admin.php in Virtual War (VWar) 1.5 and versions before 1.2 allows remote attackers to obtain sensitive information via an invalid vwar_root

    MediumCVSS 5.0No exploitEPSS 1%

    vwar · virtual warApr 29, 2006

  • CVE-2010-5065
    20Monitor

    popup.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to bypass intended member restrictions and read news posts via a modifi

    MediumCVSS 5.0No exploitEPSS 1%

    vwar · virtual warOct 8, 2012

  • CVE-2010-5279
    20Monitor

    article.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to cause a denial of service (memory consumption) via a large integer

    MediumCVSS 5.0No exploitEPSS 1%

    vwar · virtual warOct 8, 2012

  • CVE-2011-3813
    20Monitor

    Virtual War (aka VWar) 1.5.0r15 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals t

    MediumCVSS 5.0No exploitEPSS 1%

    vwar · virtual warSep 23, 2011

  • CVE-2006-4009
    18Monitor

    Cross-site scripting (XSS) vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to inject arbitrary web

    MediumCVSS 4.3Proof of conceptEPSS 2%

    vwar · virtual warAug 7, 2006

  • CVE-2010-5066
    17Monitor

    The createRandomPassword function in includes/functions_common.php in Virtual War (aka VWar) 1.6.1 R2 uses a small range of values to select

    MediumCVSS 4.3No exploitEPSS 1%

    vwar · virtual warOct 8, 2012

  • CVE-2006-4224
    17Monitor

    Cross-site scripting (XSS) vulnerability in calendar.php in Virtual War (VWar) 1.5.0 and earlier allows remote attackers to inject arbitrary

    MediumCVSS 4.3No exploitEPSS 1%

    vwar · virtual warAug 18, 2006

  • CVE-2007-2306
    17Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in the Virtual War (VWar) 1.5.0 R15 and earlier module for PHP-Nuke, when register_globa

    MediumCVSS 4.3No exploitEPSS 1%

    vwar · virtual warApr 26, 2007

  • CVE-2010-5064
    17Monitor

    Multiple cross-site scripting (XSS) vulnerabilities in Virtual War (aka VWar) 1.6.1 R2 allow remote attackers to inject arbitrary web script

    MediumCVSS 4.3No exploitEPSS 1%

    vwar · virtual warOct 8, 2012