Записи phpadsnew
14 опубликованных записей вендора phpadsnew.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2006-3984Proof of concept | PHP remote file inclusion vulnerability in phpAdsNew/view.inc.php in Albasoftware Phpauction 2.1 and possibly later versions, with phpAdsNewphpadsnew · phpadsnew | Высокая7,5 | — | 3,2 % | 4 авг. 2006 г. |
31Наблюдать | CVE-2005-3646Эксплойта нет | Multiple SQL injection vulnerabilities in lib-sessions.inc.php in phpAdsNew and phpPgAds 2.0.6 and possibly earlier versions allow remote atphpadsnew · phpadsnew · CWE-89 | Высокая7,5 | — | 2,2 % | 17 нояб. 2005 г. |
31Наблюдать | CVE-2007-0486Эксплойта нет | Multiple PHP remote file inclusion vulnerabilities in Openads (aka phpAdsNew) 2.0.7 allow remote attackers to execute arbitrary PHP code viaphpadsnew · phpadsnew · CWE-94 | Высокая7,5 | — | 1,8 % | 24 янв. 2007 г. |
30Наблюдать | CVE-2001-1054Эксплойта нет | PHPAdsNew PHP script allows remote attackers to include arbitrary files from remote web sites via an HTTP request that sets the includedir vphpadsnew · phpadsnew | Высокая7,5 | — | 1,6 % | 2 окт. 2001 г. |
30Наблюдать | CVE-2006-6415Эксплойта нет | PHP remote file inclusion vulnerability in admin/lib-maintenance.inc.php in phpAdsNew 2.0.4-pr2 allows remote attackers to execute arbitraryphpadsnew · phpadsnew | Высокая7,5 | — | 1,4 % | 10 дек. 2006 г. |
30Наблюдать | CVE-2005-2636Эксплойта нет | SQL injection vulnerability in lib-view-direct.inc.php in phpAdsNew and phpPgAds before 2.0.6 allows remote attackers to execute arbitrary Sphpadsnew · phpadsnew | Высокая7,5 | — | 1,2 % | 23 авг. 2005 г. |
21Наблюдать | CVE-2005-3645Эксплойта нет | phpAdsNew and phpPgAds 2.0.6 and possibly earlier versions allows remote attackers to obtain the application installation path and other senphpadsnew · phpadsnew · CWE-200 | Средняя5,0 | — | 2,3 % | 17 нояб. 2005 г. |
21Наблюдать | CVE-2005-2635Эксплойта нет | Multiple directory traversal vulnerabilities in phpAdsNew and phpPgAds before 2.0.6 allow remote attackers to include arbitrary files via a phpadsnew · phpadsnew | Средняя5,0 | — | 1,8 % | 23 авг. 2005 г. |
20Наблюдать | CVE-2006-5437Эксплойта нет | Directory traversal vulnerability in upgrade.php in phpAdsNew 2.0.8 allows remote attackers to read arbitrary files via a ..phpadsnew · phpadsnew | Средняя5,0 | — | 1,7 % | 20 окт. 2006 г. |
20Наблюдать | CVE-2005-0790Эксплойта нет | phpAdsNew 2.0.4 allows remote attackers to obtain sensitive information via a direct request to (1) lib-xmlrpcs.inc.php, (2) maintenance-actphpadsnew · phpadsnew | Средняя5,0 | — | 1,4 % | 14 мар. 2005 г. |
20Наблюдать | CVE-2005-3791Эксплойта нет | HTTP response splitting vulnerability in phpAdsNew and phpPgAds 2.0.6 and earlier allows remote attackers to inject arbitrary HTML headers vphpadsnew · phpadsnew | Средняя5,0 | — | 1,0 % | 24 нояб. 2005 г. |
18Наблюдать | CVE-2005-0791Proof of concept | Cross-site scripting (XSS) vulnerability in adframe.php in phpAdsNew 2.0.4-pr1, when register_globals is enabled, allows remote attackers tophpadsnew · phpadsnew | Средняя4,3 | — | 4,0 % | 14 мар. 2005 г. |
18Наблюдать | CVE-2006-1397Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in (a) phpAdsNew and (b) phpPgAds before 2.0.8 allow remote attackers to inject arbitrarphpadsnew · phpadsnew | Средняя4,3 | — | 1,9 % | 28 мар. 2006 г. |
17Наблюдать | CVE-2006-5515Эксплойта нет | Cross-site scripting (XSS) vulnerability in lib-history.inc.php in phpAdsNew and phpPgAds before 2.0.8-pr1 allows remote attackers to injectphpadsnew · phpadsnew | Средняя4,3 | — | 1,6 % | 26 окт. 2006 г. |
- CVE-2006-398431Наблюдать
PHP remote file inclusion vulnerability in phpAdsNew/view.inc.php in Albasoftware Phpauction 2.1 and possibly later versions, with phpAdsNew
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %phpadsnew · phpadsnew4 авг. 2006 г.
- CVE-2005-364631Наблюдать
Multiple SQL injection vulnerabilities in lib-sessions.inc.php in phpAdsNew and phpPgAds 2.0.6 and possibly earlier versions allow remote at
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpadsnew · phpadsnew17 нояб. 2005 г.
- CVE-2007-048631Наблюдать
Multiple PHP remote file inclusion vulnerabilities in Openads (aka phpAdsNew) 2.0.7 allow remote attackers to execute arbitrary PHP code via
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpadsnew · phpadsnew24 янв. 2007 г.
- CVE-2001-105430Наблюдать
PHPAdsNew PHP script allows remote attackers to include arbitrary files from remote web sites via an HTTP request that sets the includedir v
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpadsnew · phpadsnew2 окт. 2001 г.
- CVE-2006-641530Наблюдать
PHP remote file inclusion vulnerability in admin/lib-maintenance.inc.php in phpAdsNew 2.0.4-pr2 allows remote attackers to execute arbitrary
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpadsnew · phpadsnew10 дек. 2006 г.
- CVE-2005-263630Наблюдать
SQL injection vulnerability in lib-view-direct.inc.php in phpAdsNew and phpPgAds before 2.0.6 allows remote attackers to execute arbitrary S
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpadsnew · phpadsnew23 авг. 2005 г.
- CVE-2005-364521Наблюдать
phpAdsNew and phpPgAds 2.0.6 and possibly earlier versions allows remote attackers to obtain the application installation path and other sen
СредняяCVSS 5,0Эксплойта нетEPSS 2 %phpadsnew · phpadsnew17 нояб. 2005 г.
- CVE-2005-263521Наблюдать
Multiple directory traversal vulnerabilities in phpAdsNew and phpPgAds before 2.0.6 allow remote attackers to include arbitrary files via a
СредняяCVSS 5,0Эксплойта нетEPSS 2 %phpadsnew · phpadsnew23 авг. 2005 г.
- CVE-2006-543720Наблюдать
Directory traversal vulnerability in upgrade.php in phpAdsNew 2.0.8 allows remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Эксплойта нетEPSS 2 %phpadsnew · phpadsnew20 окт. 2006 г.
- CVE-2005-079020Наблюдать
phpAdsNew 2.0.4 allows remote attackers to obtain sensitive information via a direct request to (1) lib-xmlrpcs.inc.php, (2) maintenance-act
СредняяCVSS 5,0Эксплойта нетEPSS 1 %phpadsnew · phpadsnew14 мар. 2005 г.
- CVE-2005-379120Наблюдать
HTTP response splitting vulnerability in phpAdsNew and phpPgAds 2.0.6 and earlier allows remote attackers to inject arbitrary HTML headers v
СредняяCVSS 5,0Эксплойта нетEPSS 1 %phpadsnew · phpadsnew24 нояб. 2005 г.
- CVE-2005-079118Наблюдать
Cross-site scripting (XSS) vulnerability in adframe.php in phpAdsNew 2.0.4-pr1, when register_globals is enabled, allows remote attackers to
СредняяCVSS 4,3Proof of conceptEPSS 4 %phpadsnew · phpadsnew14 мар. 2005 г.
- CVE-2006-139718Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in (a) phpAdsNew and (b) phpPgAds before 2.0.8 allow remote attackers to inject arbitrar
СредняяCVSS 4,3Эксплойта нетEPSS 2 %phpadsnew · phpadsnew28 мар. 2006 г.
- CVE-2006-551517Наблюдать
Cross-site scripting (XSS) vulnerability in lib-history.inc.php in phpAdsNew and phpPgAds before 2.0.8-pr1 allows remote attackers to inject
СредняяCVSS 4,3Эксплойта нетEPSS 2 %phpadsnew · phpadsnew26 окт. 2006 г.