Перейти к содержимому
Noroxi

Записи eqdkp

9 опубликованных записей вендора eqdkp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    9 записей
    • CVE-2007-0760
      31Наблюдать

      EQdkp 1.3.1 and earlier authenticates administrative requests by verifying that the HTTP Referer header specifies an admin/ URL, which allow

      ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

      eqdkp · eqdkp5 февр. 2007 г.

    • CVE-2005-2615
      30Наблюдать

      Unknown vulnerability in session.php in EQdkp before 1.3.0 has unknown impact and attack vectors, possibly involving auto_login_id.

      ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

      eqdkp · eqdkp17 авг. 2005 г.

    • CVE-2007-3077
      30Наблюдать

      SQL injection vulnerability in listmembers.php in EQdkp 1.3.2 and earlier allows remote attackers to execute arbitrary SQL commands via the

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      eqdkp · eqdkp6 июн. 2007 г.

    • CVE-2008-2222
      30Наблюдать

      SQL injection vulnerability in login.php in EQdkp 1.3.2f allows remote attackers to bypass EQdkp user authentication via the user_id paramet

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      eqdkp · eqdkp14 мая 2008 г.

    • CVE-2007-2716
      28Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in EQdkp 1.3.2c and earlier allow remote attackers to inject arbitrary web script or HTM

      СредняяCVSS 6,8Proof of conceptEPSS 4 %

      eqdkp · eqdkp16 мая 2007 г.

    • CVE-2007-3079
      28Наблюдать

      listmembers.php in EQdkp 1.3.2c and earlier allows remote attackers to obtain sensitive information via an invalid compare parameter, which

      ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

      eqdkp · eqdkp6 июн. 2007 г.

    • CVE-2006-2256
      27Наблюдать

      PHP remote file inclusion vulnerability in includes/dbal.php in EQdkp 1.3.0 and earlier allows remote attackers to execute arbitrary PHP cod

      СредняяCVSS 6,4Proof of conceptEPSS 7 %

      eqdkp · eqdkp9 мая 2006 г.

    • CVE-2007-4176
      27Наблюдать

      Multiple unspecified vulnerabilities in EQDKP Plus before 0.4.4.5 have unknown impact and attack vectors.

      СредняяCVSS 6,8Эксплойта нетEPSS 1 %

      eqdkp · eqdkp plus7 авг. 2007 г.

    • CVE-2007-3067
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in the Attunement and Key Tracker 0.95 and earlier plugin for EQdkp allows remote attackers to inje

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      eqdkp · attunement and key5 июн. 2007 г.