Перейти к содержимому
Noroxi

Записи flatnuke

22 опубликованных записей вендора flatnuke.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    22 записей
    • CVE-2005-4448
      41В плане

      FlatNuke 2.5.6 verifies authentication credentials based on an MD5 checksum of the admin name and the hashed password rather than the plaint

      КритическаяCVSS 10,0Эксплойта нетEPSS 3 %

      flatnuke · flatnuke21 дек. 2005 г.

    • CVE-2005-1894
      31Наблюдать

      Direct code injection vulnerability in FlatNuke 2.5.3 allows remote attackers to execute arbitrary PHP code by placing the code into the Ref

      ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

      flatnuke · flatnuke9 июн. 2005 г.

    • CVE-2005-0267
      31Наблюдать

      index.php in FlatNuke 2.5.1 allows remote attackers to create an administrator account via carriage returns and #10 in the url_avatar field,

      ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

      flatnuke · flatnuke2 мая 2005 г.

    • CVE-2005-0268
      30Наблюдать

      Direct code injection vulnerability in FlatNuke 2.5.1 allows remote attackers to execute arbitrary PHP code by placing the code into the url

      ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

      flatnuke · flatnuke3 янв. 2005 г.

    • CVE-2005-1892
      26Наблюдать

      FlatNuke 2.5.3 allows remote attackers to cause a denial of service or obtain sensitive information via (1) a direct request to foot_news.ph

      СредняяCVSS 6,4Эксплойта нетEPSS 2 %

      flatnuke · flatnuke9 июн. 2005 г.

    • CVE-2005-2815
      26Наблюдать

      print.php in FlatNuke 2.5.6 allows remote attackers to obtain sensitive information (path disclosure on error) or cause a denial of service

      СредняяCVSS 6,4Эксплойта нетEPSS 2 %

      flatnuke · flatnuke7 сент. 2005 г.

    • CVE-2005-4208
      22Наблюдать

      Directory traversal vulnerability in Flatnuke 2.5.6 allows remote attackers to access arbitrary files via a ..

      СредняяCVSS 5,0Proof of conceptEPSS 8 %

      flatnuke · flatnuke13 дек. 2005 г.

    • CVE-2005-2813
      22Наблюдать

      Directory traversal vulnerability in FlatNuke 2.5.6 and possibly earlier allows remote attackers to read arbitrary files via ".." sequences

      СредняяCVSS 5,0Proof of conceptEPSS 7 %

      flatnuke · flatnuke7 сент. 2005 г.

    • CVE-2005-2540
      22Наблюдать

      CRLF injection vulnerability in FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to execute arbitrary PHP commands via a

      СредняяCVSS 5,0Proof of conceptEPSS 6 %

      flatnuke · flatnuke10 авг. 2005 г.

    • CVE-2005-3307
      21Наблюдать

      Directory traversal vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to read arbitrary files via ".." sequences in the

      СредняяCVSS 5,0Proof of conceptEPSS 3 %

      flatnuke · flatnuke25 окт. 2005 г.

    • CVE-2005-1893
      21Наблюдать

      FlatNuke 2.5.3 allows remote attackers to obtain sensitive information via invalid parameters to certain scripts, which leaks the web docume

      СредняяCVSS 5,0Proof of conceptEPSS 3 %

      flatnuke · flatnuke9 июн. 2005 г.

    • CVE-2005-1896
      21Наблюдать

      Directory traversal vulnerability in thumb.php in FlatNuke 2.5.3 allows remote attackers to read arbitrary images or obtain the installation

      СредняяCVSS 5,0Эксплойта нетEPSS 2 %

      flatnuke · flatnuke9 июн. 2005 г.

    • CVE-2005-2538
      20Наблюдать

      FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via (1) a null byte or (2) an MS-DOS de

      СредняяCVSS 5,0Эксплойта нетEPSS 2 %

      flatnuke · flatnuke10 авг. 2005 г.

    • CVE-2005-2537
      20Наблюдать

      FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via a direct request to structure.php.

      СредняяCVSS 5,0Эксплойта нетEPSS 2 %

      flatnuke · flatnuke10 авг. 2005 г.

    • CVE-2006-3608
      19Наблюдать

      The Gallery module in Simone Vellei Flatnuke 2.5.7 and earlier, when Gallery uploads are enabled, does not restrict the extensions of upload

      СредняяCVSS 4,6Proof of conceptEPSS 2 %

      flatnuke · flatnuke18 июл. 2006 г.

    • CVE-2005-2539
      18Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attackers to inject arbitra

      СредняяCVSS 4,3Proof of conceptEPSS 3 %

      flatnuke · flatnuke10 авг. 2005 г.

    • CVE-2005-1895
      18Наблюдать

      Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.3 allows remote attackers to inject arbitrary web script or HTML via the border or

      СредняяCVSS 4,3Proof of conceptEPSS 2 %

      flatnuke · flatnuke9 июн. 2005 г.

    • CVE-2005-2814
      18Наблюдать

      Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via the usr parame

      СредняяCVSS 4,3Proof of conceptEPSS 2 %

      flatnuke · flatnuke7 сент. 2005 г.

    • CVE-2005-4449
      17Наблюдать

      verify.php in FlatNuke 2.5.6 allows remote authenticated administrators to modify arbitrary PHP files by setting the file parameter to an ar

      СредняяCVSS 4,0Proof of conceptEPSS 5 %

      flatnuke · flatnuke21 дек. 2005 г.

    • CVE-2005-3306
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      flatnuke · flatnuke25 окт. 2005 г.

    • CVE-2005-3361
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in forum/index.php in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      flatnuke · flatnuke27 окт. 2005 г.

    • CVE-2007-5109
      17Наблюдать

      Cross-site request forgery (CSRF) vulnerability in index.php in FlatNuke 2.6, and possibly 3, allows remote attackers to change the password

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      flatnuke · flatnuke26 сент. 2007 г.