Записи maxdev
21 опубликованных записей вендора maxdev.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 11
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
21 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2005-2840Эксплойта нет | Multiple unknown vulnerabilities in MAXdev MD-Pro 1.0.72 and earlier have unknown impact and unspecified attack vectors, in one or more of tmaxdev · md-pro | Критическая10,0 | — | 1,4 % | 7 сент. 2005 г. |
38Наблюдать | CVE-2006-6869Proof of concept | Directory traversal vulnerability in includes/search/search_mdforum.php in MAXdev MDForum 2.0.1 and earlier, when magic_quotes_gpc is disablmaxdev · mdforum | Критическая9,3 | — | 3,4 % | 31 дек. 2006 г. |
33Наблюдать | CVE-2005-2885Proof of concept | The Downloads page in MAXdev MD-Pro 1.0.73, and possibly earlier versions, uses an incomplete blacklist to check for dangerous file extensiomaxdev · md-pro | Высокая7,5 | — | 8,7 % | 14 сент. 2005 г. |
31Наблюдать | CVE-2007-0623Proof of concept | SQL injection vulnerability in index.php in MAXdev MDPro 1.0.76 allows remote attackers to execute arbitrary SQL commands via the startrow pmaxdev · mdpro | Высокая7,5 | — | 1,8 % | 31 янв. 2007 г. |
30Наблюдать | CVE-2007-5222Proof of concept | SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.76 allows remote attackers to execute arbitrary SQL commands via a "Fimaxdev · mdpro · CWE-89 | Высокая7,5 | — | 1,7 % | 4 окт. 2007 г. |
30Наблюдать | CVE-2007-3938Proof of concept | SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.8x and earlier before 20070720 allows remote attackers to execute arbimaxdev · mdpro · CWE-89 | Высокая7,5 | — | 1,2 % | 20 июл. 2007 г. |
30Наблюдать | CVE-2009-4577Эксплойта нет | SQL injection vulnerability in the MDForum module 2.x through 2.07 for MAXdev MDPro allows remote attackers to execute arbitrary SQL commandmaxdev · mdpro · CWE-89 | Высокая7,5 | — | 1,2 % | 6 янв. 2010 г. |
30Наблюдать | CVE-2008-7038Proof of concept | SQL injection vulnerability in the My_eGallery module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the gid parphpnuke · php-nuke · CWE-89 | Высокая7,5 | — | 1,2 % | 24 авг. 2009 г. |
30Наблюдать | CVE-2009-2618Proof of concept | SQL injection vulnerability in the Surveys (aka NS-Polls) module in MDPro (MD-Pro) 1.083.x allows remote attackers to execute arbitrary SQL maxdev · mdpro · CWE-89 | Высокая7,5 | — | 1,0 % | 27 июл. 2009 г. |
30Наблюдать | CVE-2009-0728Proof of concept | SQL injection vulnerability in the My_eGallery module for MAXdev MDPro (MD-Pro) and Postnuke allows remote attackers to execute arbitrary SQmaxdev · my egallery · CWE-89 | Высокая7,5 | — | 1,0 % | 24 февр. 2009 г. |
30Наблюдать | CVE-2009-2307Proof of concept | SQL injection vulnerability in the CWGuestBook module 2.1 and earlier for MAXdev MDPro (aka MD-Pro) allows remote attackers to execute arbitmaxdev · cwguestbook · CWE-89 | Высокая7,5 | — | 0,9 % | 2 июл. 2009 г. |
27Наблюдать | CVE-2006-4964Эксплойта нет | Cross-site scripting (XSS) vulnerability in MAXdev MDPro 1.0.76 before 20060918 allows remote attackers to inject arbitrary web script or HTmaxdev · md-pro | Средняя6,8 | — | 1,4 % | 23 сент. 2006 г. |
25Наблюдать | CVE-2006-7112Proof of concept | Directory traversal vulnerability in error.php in MD-Pro 1.0.76 and earlier allows remote authenticated users to read and include arbitrary maxdev · mdpro · CWE-22 | Средняя6,0 | — | 1,7 % | 5 мар. 2007 г. |
25Наблюдать | CVE-2006-1677Эксплойта нет | MAXdev MDPro 1.0.73 and 1.0.72, and possibly other versions before 1.076, allows remote attackers to obtain the full path of the server via maxdev · md-pro · CWE-200 | Средняя6,4 | — | 1,5 % | 10 апр. 2006 г. |
25Наблюдать | CVE-2006-1676Proof of concept | SQL injection vulnerability in the display function in the Topics module for MAXdev MDPro (MD-Pro) 1.0.73 and 1.0.72, and possibly other vermaxdev · md-pro · CWE-89 | Средняя6,4 | — | 1,2 % | 10 апр. 2006 г. |
20Наблюдать | CVE-2005-2887Эксплойта нет | MAXdev MD-Pro 1.0.73, and possibly earlier versions, allows remote attackers to obtain sensitive information via a direct request to (1) wikmaxdev · md-pro | Средняя5,0 | — | 1,5 % | 14 сент. 2005 г. |
20Наблюдать | CVE-2006-5565Эксплойта нет | CRLF injection vulnerability in MAXdev MD-Pro 1.0.76 allows remote attackers to inject arbitrary HTTP headers via a CRLF sequence in the (1)maxdev · md-pro | Средняя5,0 | — | 1,4 % | 27 окт. 2006 г. |
20Наблюдать | CVE-2007-0624Эксплойта нет | user.php in MAXdev MDPro 1.0.76 allows remote attackers to obtain the full path via a ' (quote) character, and possibly other invalid valuesmaxdev · mdpro | Средняя5,0 | — | 1,3 % | 31 янв. 2007 г. |
17Наблюдать | CVE-2006-5564Proof of concept | Cross-site scripting (XSS) vulnerability in user.php in MAXdev MD-Pro 1.0.76 allows remote attackers to inject arbitrary web script or HTML maxdev · md-pro | Средняя4,3 | — | 1,7 % | 27 окт. 2006 г. |
17Наблюдать | CVE-2005-2886Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in MAXdev MD-Pro 1.0.73, and possibly earlier versions, allow remote attackers to injectmaxdev · md-pro | Средняя4,3 | — | 1,3 % | 14 сент. 2005 г. |
17Наблюдать | CVE-2005-2839Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in MAXdev MD-Pro 1.0.72 allow remote attackers to inject arbitrary web script or HTML vimaxdev · md-pro | Средняя4,3 | — | 0,9 % | 7 сент. 2005 г. |
- CVE-2005-284040В плане
Multiple unknown vulnerabilities in MAXdev MD-Pro 1.0.72 and earlier have unknown impact and unspecified attack vectors, in one or more of t
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %maxdev · md-pro7 сент. 2005 г.
- CVE-2006-686938Наблюдать
Directory traversal vulnerability in includes/search/search_mdforum.php in MAXdev MDForum 2.0.1 and earlier, when magic_quotes_gpc is disabl
КритическаяCVSS 9,3Proof of conceptEPSS 3 %maxdev · mdforum31 дек. 2006 г.
- CVE-2005-288533Наблюдать
The Downloads page in MAXdev MD-Pro 1.0.73, and possibly earlier versions, uses an incomplete blacklist to check for dangerous file extensio
ВысокаяCVSS 7,5Proof of conceptEPSS 9 %maxdev · md-pro14 сент. 2005 г.
- CVE-2007-062331Наблюдать
SQL injection vulnerability in index.php in MAXdev MDPro 1.0.76 allows remote attackers to execute arbitrary SQL commands via the startrow p
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %maxdev · mdpro31 янв. 2007 г.
- CVE-2007-522230Наблюдать
SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.76 allows remote attackers to execute arbitrary SQL commands via a "Fi
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %maxdev · mdpro4 окт. 2007 г.
- CVE-2007-393830Наблюдать
SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.8x and earlier before 20070720 allows remote attackers to execute arbi
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %maxdev · mdpro20 июл. 2007 г.
- CVE-2009-457730Наблюдать
SQL injection vulnerability in the MDForum module 2.x through 2.07 for MAXdev MDPro allows remote attackers to execute arbitrary SQL command
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %maxdev · mdpro6 янв. 2010 г.
- CVE-2008-703830Наблюдать
SQL injection vulnerability in the My_eGallery module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the gid par
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %phpnuke · php-nuke24 авг. 2009 г.
- CVE-2009-261830Наблюдать
SQL injection vulnerability in the Surveys (aka NS-Polls) module in MDPro (MD-Pro) 1.083.x allows remote attackers to execute arbitrary SQL
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %maxdev · mdpro27 июл. 2009 г.
- CVE-2009-072830Наблюдать
SQL injection vulnerability in the My_eGallery module for MAXdev MDPro (MD-Pro) and Postnuke allows remote attackers to execute arbitrary SQ
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %maxdev · my egallery24 февр. 2009 г.
- CVE-2009-230730Наблюдать
SQL injection vulnerability in the CWGuestBook module 2.1 and earlier for MAXdev MDPro (aka MD-Pro) allows remote attackers to execute arbit
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %maxdev · cwguestbook2 июл. 2009 г.
- CVE-2006-496427Наблюдать
Cross-site scripting (XSS) vulnerability in MAXdev MDPro 1.0.76 before 20060918 allows remote attackers to inject arbitrary web script or HT
СредняяCVSS 6,8Эксплойта нетEPSS 1 %maxdev · md-pro23 сент. 2006 г.
- CVE-2006-711225Наблюдать
Directory traversal vulnerability in error.php in MD-Pro 1.0.76 and earlier allows remote authenticated users to read and include arbitrary
СредняяCVSS 6,0Proof of conceptEPSS 2 %maxdev · mdpro5 мар. 2007 г.
- CVE-2006-167725Наблюдать
MAXdev MDPro 1.0.73 and 1.0.72, and possibly other versions before 1.076, allows remote attackers to obtain the full path of the server via
СредняяCVSS 6,4Эксплойта нетEPSS 1 %maxdev · md-pro10 апр. 2006 г.
- CVE-2006-167625Наблюдать
SQL injection vulnerability in the display function in the Topics module for MAXdev MDPro (MD-Pro) 1.0.73 and 1.0.72, and possibly other ver
СредняяCVSS 6,4Proof of conceptEPSS 1 %maxdev · md-pro10 апр. 2006 г.
- CVE-2005-288720Наблюдать
MAXdev MD-Pro 1.0.73, and possibly earlier versions, allows remote attackers to obtain sensitive information via a direct request to (1) wik
СредняяCVSS 5,0Эксплойта нетEPSS 2 %maxdev · md-pro14 сент. 2005 г.
- CVE-2006-556520Наблюдать
CRLF injection vulnerability in MAXdev MD-Pro 1.0.76 allows remote attackers to inject arbitrary HTTP headers via a CRLF sequence in the (1)
СредняяCVSS 5,0Эксплойта нетEPSS 1 %maxdev · md-pro27 окт. 2006 г.
- CVE-2007-062420Наблюдать
user.php in MAXdev MDPro 1.0.76 allows remote attackers to obtain the full path via a ' (quote) character, and possibly other invalid values
СредняяCVSS 5,0Эксплойта нетEPSS 1 %maxdev · mdpro31 янв. 2007 г.
- CVE-2006-556417Наблюдать
Cross-site scripting (XSS) vulnerability in user.php in MAXdev MD-Pro 1.0.76 allows remote attackers to inject arbitrary web script or HTML
СредняяCVSS 4,3Proof of conceptEPSS 2 %maxdev · md-pro27 окт. 2006 г.
- CVE-2005-288617Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in MAXdev MD-Pro 1.0.73, and possibly earlier versions, allow remote attackers to inject
СредняяCVSS 4,3Эксплойта нетEPSS 1 %maxdev · md-pro14 сент. 2005 г.
- CVE-2005-283917Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in MAXdev MD-Pro 1.0.72 allow remote attackers to inject arbitrary web script or HTML vi
СредняяCVSS 4,3Эксплойта нетEPSS 1 %maxdev · md-pro7 сент. 2005 г.