Записи linpha
12 опубликованных записей вендора linpha.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2007-4053Proof of concept | SQL injection vulnerability in include/img_view.class.php in LinPHA 1.3.1 and earlier allows remote attackers to execute arbitrary SQL commalinpha · linpha | Высокая7,5 | — | 2,5 % | 30 июл. 2007 г. |
30Наблюдать | CVE-2004-2066Эксплойта нет | SQL injection vulnerability in session.php in LinPHA 0.9.4 allows remote attackers to execute arbitrary SQL code and bypass authentication vlinpha · linpha | Высокая7,5 | — | 1,4 % | 29 июл. 2004 г. |
25Наблюдать | CVE-2006-1924Эксплойта нет | SQL injection vulnerability in functions/db_api.php in LinPHA 1.1.1 allows remote attackers to execute arbitrary SQL commands via unknown velinpha · linpha | Средняя6,4 | — | 1,3 % | 20 апр. 2006 г. |
23Наблюдать | CVE-2006-1923Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.1.1 allow remote attackers to inject arbitrary web script or HTML vialinpha · linpha | Средняя5,8 | — | 1,3 % | 20 апр. 2006 г. |
21Наблюдать | CVE-2006-0713Proof of concept | Directory traversal vulnerability in LinPHA 1.0 allows remote attackers to include arbitrary files via ..linpha · linpha | Средняя5,0 | — | 3,1 % | 15 февр. 2006 г. |
21Наблюдать | CVE-2008-1856Proof of concept | plugins/maps/db_handler.php in LinPHA 1.3.3 and earlier does not require authentication for a settings action that modifies the configuratiolinpha · linpha · CWE-20 | Средняя5,1 | — | 2,7 % | 16 апр. 2008 г. |
20Наблюдать | CVE-2011-3753Эксплойта нет | LinPHA 1.3.4 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation patlinpha · linpha · CWE-200 | Средняя5,0 | — | 1,3 % | 23 сент. 2011 г. |
17Наблюдать | CVE-2008-7223Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.3.3 allow remote attackers to inject arbitrary web script or HTML vialinpha · linpha · CWE-79 | Средняя4,3 | — | 1,2 % | 14 сент. 2009 г. |
17Наблюдать | CVE-2008-6571Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.3.4 might allow remote attackers to inject arbitrary web script or HTlinpha · linpha · CWE-79 | Средняя4,3 | — | 1,1 % | 31 мар. 2009 г. |
17Наблюдать | CVE-2008-1487Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.3.3 allow remote attackers to inject arbitrary web script or HTML vialinpha · linpha · CWE-79 | Средняя4,3 | — | 1,0 % | 24 мар. 2008 г. |
17Наблюдать | CVE-2014-7265Эксплойта нет | Cross-site scripting (XSS) vulnerability in LinPHA allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.linpha · linpha · CWE-79 | Средняя4,3 | — | 0,9 % | 12 дек. 2014 г. |
10Наблюдать | CVE-2006-1848Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in stats_view.php in LinPHA 1.1.0 allow remote attackers to inject arbitrary web script linpha · linpha | Низкая2,6 | — | 1,3 % | 19 апр. 2006 г. |
- CVE-2007-405331Наблюдать
SQL injection vulnerability in include/img_view.class.php in LinPHA 1.3.1 and earlier allows remote attackers to execute arbitrary SQL comma
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %linpha · linpha30 июл. 2007 г.
- CVE-2004-206630Наблюдать
SQL injection vulnerability in session.php in LinPHA 0.9.4 allows remote attackers to execute arbitrary SQL code and bypass authentication v
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %linpha · linpha29 июл. 2004 г.
- CVE-2006-192425Наблюдать
SQL injection vulnerability in functions/db_api.php in LinPHA 1.1.1 allows remote attackers to execute arbitrary SQL commands via unknown ve
СредняяCVSS 6,4Эксплойта нетEPSS 1 %linpha · linpha20 апр. 2006 г.
- CVE-2006-192323Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.1.1 allow remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 5,8Эксплойта нетEPSS 1 %linpha · linpha20 апр. 2006 г.
- CVE-2006-071321Наблюдать
Directory traversal vulnerability in LinPHA 1.0 allows remote attackers to include arbitrary files via ..
СредняяCVSS 5,0Proof of conceptEPSS 3 %linpha · linpha15 февр. 2006 г.
- CVE-2008-185621Наблюдать
plugins/maps/db_handler.php in LinPHA 1.3.3 and earlier does not require authentication for a settings action that modifies the configuratio
СредняяCVSS 5,1Proof of conceptEPSS 3 %linpha · linpha16 апр. 2008 г.
- CVE-2011-375320Наблюдать
LinPHA 1.3.4 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation pat
СредняяCVSS 5,0Эксплойта нетEPSS 1 %linpha · linpha23 сент. 2011 г.
- CVE-2008-722317Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.3.3 allow remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 4,3Эксплойта нетEPSS 1 %linpha · linpha14 сент. 2009 г.
- CVE-2008-657117Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.3.4 might allow remote attackers to inject arbitrary web script or HT
СредняяCVSS 4,3Эксплойта нетEPSS 1 %linpha · linpha31 мар. 2009 г.
- CVE-2008-148717Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in LinPHA before 1.3.3 allow remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 4,3Эксплойта нетEPSS 1 %linpha · linpha24 мар. 2008 г.
- CVE-2014-726517Наблюдать
Cross-site scripting (XSS) vulnerability in LinPHA allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %linpha · linpha12 дек. 2014 г.
- CVE-2006-184810Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in stats_view.php in LinPHA 1.1.0 allow remote attackers to inject arbitrary web script
НизкаяCVSS 2,6Эксплойта нетEPSS 1 %linpha · linpha19 апр. 2006 г.