Записи mcgallery
7 опубликованных записей вендора mcgallery.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2006-4720Proof of concept | PHP remote file inclusion vulnerability in random2.php in mcGalleryPRO 2006 allows remote attackers to execute arbitrary PHP code via a URL mcgallery · mcgallery pro | Высокая7,5 | — | 3,5 % | 12 сент. 2006 г. |
30Наблюдать | CVE-2005-4251Proof of concept | Multiple SQL injection vulnerabilities in mcGallery PRO 2.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1)mcgallery · mcgallery pro | Высокая7,5 | — | 1,3 % | 14 дек. 2005 г. |
21Наблюдать | CVE-2005-4250Proof of concept | Directory traversal vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to read arbitrary files via the language parametemcgallery · mcgallery pro | Средняя5,0 | — | 3,1 % | 14 дек. 2005 г. |
21Наблюдать | CVE-2005-1998Proof of concept | Directory traversal vulnerability in admin.php in McGallery 1.1 allows remote attackers to read arbitrary files via a ..mcgallery · mcgallery | Средняя5,0 | — | 3,1 % | 15 июн. 2005 г. |
21Наблюдать | CVE-2007-1478Proof of concept | download.php in McGallery 0.5b allows remote attackers to read arbitrary files and obtain script source code via the filename parameter.mcgallery · mcgallery · CWE-20 | Средняя5,0 | — | 2,5 % | 16 мар. 2007 г. |
20Наблюдать | CVE-2005-1997Эксплойта нет | show.php in McGallery 1.1 allows remote attackers to connect to arbitrary databases, or gain sensitive information by triggering an error, vmcgallery · mcgallery | Средняя5,0 | — | 1,4 % | 15 июн. 2005 г. |
17Наблюдать | CVE-2005-4252Эксплойта нет | Cross-site scripting (XSS) vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to inject arbitrary web script or HTML viamcgallery · mcgallery pro | Средняя4,3 | — | 1,2 % | 14 дек. 2005 г. |
- CVE-2006-472031Наблюдать
PHP remote file inclusion vulnerability in random2.php in mcGalleryPRO 2006 allows remote attackers to execute arbitrary PHP code via a URL
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %mcgallery · mcgallery pro12 сент. 2006 г.
- CVE-2005-425130Наблюдать
Multiple SQL injection vulnerabilities in mcGallery PRO 2.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1)
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %mcgallery · mcgallery pro14 дек. 2005 г.
- CVE-2005-425021Наблюдать
Directory traversal vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to read arbitrary files via the language paramete
СредняяCVSS 5,0Proof of conceptEPSS 3 %mcgallery · mcgallery pro14 дек. 2005 г.
- CVE-2005-199821Наблюдать
Directory traversal vulnerability in admin.php in McGallery 1.1 allows remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Proof of conceptEPSS 3 %mcgallery · mcgallery15 июн. 2005 г.
- CVE-2007-147821Наблюдать
download.php in McGallery 0.5b allows remote attackers to read arbitrary files and obtain script source code via the filename parameter.
СредняяCVSS 5,0Proof of conceptEPSS 2 %mcgallery · mcgallery16 мар. 2007 г.
- CVE-2005-199720Наблюдать
show.php in McGallery 1.1 allows remote attackers to connect to arbitrary databases, or gain sensitive information by triggering an error, v
СредняяCVSS 5,0Эксплойта нетEPSS 1 %mcgallery · mcgallery15 июн. 2005 г.
- CVE-2005-425217Наблюдать
Cross-site scripting (XSS) vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 4,3Эксплойта нетEPSS 1 %mcgallery · mcgallery pro14 дек. 2005 г.