Перейти к содержимому
Noroxi

Записи blogphp

5 опубликованных записей вендора blogphp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    5 записей
    • CVE-2008-6745
      32Наблюдать

      index.php in BlogPHP 2.0 allows remote attackers to gain administrator privileges via a crafted email parameter in a register2 action.

      ВысокаяCVSS 7,5Proof of conceptEPSS 6 %

      blogphp · blogphp23 апр. 2009 г.

    • CVE-2008-0678
      27Наблюдать

      SQL injection vulnerability in index.php in BlogPHP 2.0 allows remote attackers to execute arbitrary SQL commands via the id parameter in a

      СредняяCVSS 6,8Proof of conceptEPSS 1 %

      blogphp · blogphp11 февр. 2008 г.

    • CVE-2008-2524
      20Наблюдать

      BlogPHP 2.0 allows remote attackers to bypass authentication, and post (1) messages or (2) comments as an arbitrary user, via a modified blo

      СредняяCVSS 5,0Эксплойта нетEPSS 1 %

      blogphp · blogphp3 июн. 2008 г.

    • CVE-2008-6631
      18Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in index.php in BlogPHP 2.0 allow remote attackers to inject arbitrary web script or HTM

      СредняяCVSS 4,3Proof of conceptEPSS 2 %

      blogphp · blogphp7 апр. 2009 г.

    • CVE-2008-0679
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in index.php in BlogPHP 2.0 allows remote attackers to inject arbitrary web script or HTML via the

      СредняяCVSS 4,3Proof of conceptEPSS 2 %

      blogphp · blogphp11 февр. 2008 г.