Перейти к содержимому
Noroxi

Записи mcgallery

7 опубликованных записей вендора mcgallery.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    7 записей
    • CVE-2006-4720
      31Наблюдать

      PHP remote file inclusion vulnerability in random2.php in mcGalleryPRO 2006 allows remote attackers to execute arbitrary PHP code via a URL

      ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

      mcgallery · mcgallery pro12 сент. 2006 г.

    • CVE-2005-4251
      30Наблюдать

      Multiple SQL injection vulnerabilities in mcGallery PRO 2.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1)

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      mcgallery · mcgallery pro14 дек. 2005 г.

    • CVE-2005-4250
      21Наблюдать

      Directory traversal vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to read arbitrary files via the language paramete

      СредняяCVSS 5,0Proof of conceptEPSS 3 %

      mcgallery · mcgallery pro14 дек. 2005 г.

    • CVE-2005-1998
      21Наблюдать

      Directory traversal vulnerability in admin.php in McGallery 1.1 allows remote attackers to read arbitrary files via a ..

      СредняяCVSS 5,0Proof of conceptEPSS 3 %

      mcgallery · mcgallery15 июн. 2005 г.

    • CVE-2007-1478
      21Наблюдать

      download.php in McGallery 0.5b allows remote attackers to read arbitrary files and obtain script source code via the filename parameter.

      СредняяCVSS 5,0Proof of conceptEPSS 2 %

      mcgallery · mcgallery16 мар. 2007 г.

    • CVE-2005-1997
      20Наблюдать

      show.php in McGallery 1.1 allows remote attackers to connect to arbitrary databases, or gain sensitive information by triggering an error, v

      СредняяCVSS 5,0Эксплойта нетEPSS 1 %

      mcgallery · mcgallery15 июн. 2005 г.

    • CVE-2005-4252
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to inject arbitrary web script or HTML via

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      mcgallery · mcgallery pro14 дек. 2005 г.