Записи papoo
14 опубликованных записей вендора papoo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 7
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2021-29054Эксплойта нет | Certain Papoo products are affected by: Cross Site Request Forgery (CSRF) in the admin interface.papoo · papoo · CWE-352 | Высокая8,8 | — | 0,8 % | 13 апр. 2021 г. |
31Наблюдать | CVE-2006-3572Proof of concept | SQL injection vulnerability in forumthread.php in Papoo 3 RC3 and earlier allows remote attackers to execute arbitrary SQL commands via the papoo · papoo | Высокая7,5 | — | 2,0 % | 12 июл. 2006 г. |
30Наблюдать | CVE-2005-4478Proof of concept | Multiple SQL injection vulnerabilities in Papoo 2.1.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) menuipapoo · papoo · CWE-89 | Высокая7,5 | — | 1,3 % | 22 дек. 2005 г. |
30Наблюдать | CVE-2008-3724Эксплойта нет | SQL injection vulnerability in index.php in Papoo before 3.7.2 allows remote attackers to execute arbitrary SQL commands via the suchanzahl papoo · papoo · CWE-89 | Высокая7,5 | — | 1,3 % | 20 авг. 2008 г. |
30Наблюдать | CVE-2007-3453Эксплойта нет | SQL injection vulnerability in Papoo 3.6, and possibly earlier, allows remote attackers to execute arbitrary SQL commands via the selmenuid papoo · papoo | Высокая7,5 | — | 1,3 % | 26 июн. 2007 г. |
30Наблюдать | CVE-2007-2320Proof of concept | SQL injection vulnerability in kontakt.php in Papoo 3.02 and earlier allows remote attackers to execute arbitrary SQL commands via the menuipapoo · papoo | Высокая7,5 | — | 1,2 % | 26 апр. 2007 г. |
28Наблюдать | CVE-2007-3494Эксплойта нет | Papoo CMS 3.6, and possibly earlier, does not verify user privileges when accessing the backend administration plugins, which allows remote papoo · papoo | Средняя6,8 | — | 2,1 % | 29 июн. 2007 г. |
25Наблюдать | CVE-2006-1766Эксплойта нет | Multiple SQL injection vulnerabilities in Papoo 2.1.5, and 3 beta1 and earlier, allow remote attackers to execute arbitrary SQL commands viapapoo · papoo | Средняя6,4 | — | 1,0 % | 13 апр. 2006 г. |
21Наблюдать | CVE-2009-0735Proof of concept | Directory traversal vulnerability in lib/classes/message_class.php in Papoo CMS 3.6, when register_globals is enabled and magic_quotes_gpc ipapoo · papoo · CWE-22 | Средняя5,1 | — | 2,2 % | 25 февр. 2009 г. |
18Наблюдать | CVE-2014-9522Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in CMS Papoo Light 6.0.0 (Rev 4701) allow remote attackers to inject arbitrary web scrippapoo · cms papoo light · CWE-79 | Средняя4,3 | — | 3,5 % | 5 янв. 2015 г. |
17Наблюдать | CVE-2006-0569Эксплойта нет | Cross-site scripting (XSS) vulnerability in user_class.php in Papoo 2.1.4 and earlier allows remote attackers to inject arbitrary web scriptpapoo · papoo | Средняя4,3 | — | 1,2 % | 7 февр. 2006 г. |
15Наблюдать | CVE-2007-3269Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Papoo Light 3.6 before 20070611 allow remote attackers to inject arbitrary web scriptpapoo · papoo cms light | Низкая3,5 | — | 1,8 % | 19 июн. 2007 г. |
11Наблюдать | CVE-2006-3571Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in interna/hilfe.php in Papoo 3 RC3 and earlier allow remote attackers to inject arbitrapapoo · papoo · CWE-79 | Низкая2,6 | — | 2,4 % | 12 июл. 2006 г. |
11Наблюдать | CVE-2006-1918Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Papoo 2.1.5 allow remote attackers to inject arbitrary web script or HTML via the menpapoo · papoo · CWE-79 | Низкая2,6 | — | 1,7 % | 20 апр. 2006 г. |
- CVE-2021-2905435Наблюдать
Certain Papoo products are affected by: Cross Site Request Forgery (CSRF) in the admin interface.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %papoo · papoo13 апр. 2021 г.
- CVE-2006-357231Наблюдать
SQL injection vulnerability in forumthread.php in Papoo 3 RC3 and earlier allows remote attackers to execute arbitrary SQL commands via the
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %papoo · papoo12 июл. 2006 г.
- CVE-2005-447830Наблюдать
Multiple SQL injection vulnerabilities in Papoo 2.1.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) menui
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %papoo · papoo22 дек. 2005 г.
- CVE-2008-372430Наблюдать
SQL injection vulnerability in index.php in Papoo before 3.7.2 allows remote attackers to execute arbitrary SQL commands via the suchanzahl
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %papoo · papoo20 авг. 2008 г.
- CVE-2007-345330Наблюдать
SQL injection vulnerability in Papoo 3.6, and possibly earlier, allows remote attackers to execute arbitrary SQL commands via the selmenuid
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %papoo · papoo26 июн. 2007 г.
- CVE-2007-232030Наблюдать
SQL injection vulnerability in kontakt.php in Papoo 3.02 and earlier allows remote attackers to execute arbitrary SQL commands via the menui
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %papoo · papoo26 апр. 2007 г.
- CVE-2007-349428Наблюдать
Papoo CMS 3.6, and possibly earlier, does not verify user privileges when accessing the backend administration plugins, which allows remote
СредняяCVSS 6,8Эксплойта нетEPSS 2 %papoo · papoo29 июн. 2007 г.
- CVE-2006-176625Наблюдать
Multiple SQL injection vulnerabilities in Papoo 2.1.5, and 3 beta1 and earlier, allow remote attackers to execute arbitrary SQL commands via
СредняяCVSS 6,4Эксплойта нетEPSS 1 %papoo · papoo13 апр. 2006 г.
- CVE-2009-073521Наблюдать
Directory traversal vulnerability in lib/classes/message_class.php in Papoo CMS 3.6, when register_globals is enabled and magic_quotes_gpc i
СредняяCVSS 5,1Proof of conceptEPSS 2 %papoo · papoo25 февр. 2009 г.
- CVE-2014-952218Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in CMS Papoo Light 6.0.0 (Rev 4701) allow remote attackers to inject arbitrary web scrip
СредняяCVSS 4,3Proof of conceptEPSS 4 %papoo · cms papoo light5 янв. 2015 г.
- CVE-2006-056917Наблюдать
Cross-site scripting (XSS) vulnerability in user_class.php in Papoo 2.1.4 and earlier allows remote attackers to inject arbitrary web script
СредняяCVSS 4,3Эксплойта нетEPSS 1 %papoo · papoo7 февр. 2006 г.
- CVE-2007-326915Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Papoo Light 3.6 before 20070611 allow remote attackers to inject arbitrary web script
НизкаяCVSS 3,5Эксплойта нетEPSS 2 %papoo · papoo cms light19 июн. 2007 г.
- CVE-2006-357111Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in interna/hilfe.php in Papoo 3 RC3 and earlier allow remote attackers to inject arbitra
НизкаяCVSS 2,6Proof of conceptEPSS 2 %papoo · papoo12 июл. 2006 г.
- CVE-2006-191811Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Papoo 2.1.5 allow remote attackers to inject arbitrary web script or HTML via the men
НизкаяCVSS 2,6Proof of conceptEPSS 2 %papoo · papoo20 апр. 2006 г.