Перейти к содержимому
Noroxi

Записи phpbb group

93 опубликованных записей вендора phpbb group.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 2,2 %
Pre-auth RCE
28
С записью об исправлении
17,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

93 записей
  • CVE-2005-2086
    56В плане

    PHP remote file inclusion vulnerability in viewtopic.php in phpBB 2.0.15 and earlier allows remote attackers to execute arbitrary PHP code.

    ВысокаяCVSS 7,5Готовый эксплойтEPSS 85 %

    phpbb group · phpbb5 июл. 2005 г.

  • CVE-2004-1315
    52В плане

    viewtopic.php in phpBB 2.x before 2.0.11 improperly URL decodes the highlight parameter when extracting words and phrases to highlight, whic

    ВысокаяCVSS 7,5Готовый эксплойтEPSS 72 %

    phpbb group · phpbb12 нояб. 2004 г.

  • CVE-2002-0473
    42В плане

    db.php in phpBB 2.0 (aka phpBB2) RC-3 and earlier allows remote attackers to execute arbitrary code from remote servers via the phpbb_root_p

    КритическаяCVSS 10,0Эксплойта нетEPSS 5 %

    phpbb group · phpbb12 авг. 2002 г.

  • CVE-2002-2176
    41В плане

    SQL injection vulnerability in Gender MOD 1.1.3 allows remote attackers to gain administrative access via the user_level parameter in the Us

    КритическаяCVSS 10,0Proof of conceptEPSS 3 %

    phpbb group · phpbb31 дек. 2002 г.

  • CVE-2002-1537
    41В плане

    admin_ug_auth.php in phpBB 2.0.0 allows local users to gain administrator privileges by directly calling admin_ug_auth.php with modifed form

    КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

    phpbb group · phpbb31 мар. 2003 г.

  • CVE-2007-1695
    41В плане

    PHP remote file inclusion vulnerability in includes/usercp_register.php in phpBB 2.0.19 allows remote attackers to execute arbitrary PHP cod

    КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

    phpbb group · phpbb26 мар. 2007 г.

  • CVE-2006-6840
    40В плане

    Unspecified vulnerability in phpBB before 2.0.22 has unknown impact and remote attack vectors related to a "negative start parameter."

    КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

    phpbb group · phpbb31 дек. 2006 г.

  • CVE-2006-6839
    40В плане

    Unspecified vulnerability in phpBB before 2.0.22 has unknown impact and remote attack vectors related to "criteria for 'bad' redirection tar

    КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

    phpbb group · phpbb31 дек. 2006 г.

  • CVE-2006-6841
    40В плане

    Certain forms in phpBB before 2.0.22 lack session checks, which has unknown impact and remote attack vectors.

    КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

    phpbb group · phpbb31 дек. 2006 г.

  • CVE-2005-1193
    35Наблюдать

    The bbencode_second_pass and make_clickable functions in bbcode.php for phpBB before 2.0.15, as used in viewtopic.php, privmsg.php, and othe

    ВысокаяCVSS 7,5Proof of conceptEPSS 16 %

    phpbb group · phpbb16 мая 2005 г.

  • CVE-2006-2151
    33Наблюдать

    PHP remote file inclusion vulnerability in toplist.php in phpBB TopList 1.3.8 and earlier, when register_globals is enabled, allows remote a

    ВысокаяCVSS 7,5Proof of conceptEPSS 11 %

    phpbb group · phpbb toplist3 мая 2006 г.

  • CVE-2006-2152
    33Наблюдать

    PHP remote file inclusion vulnerability in admin/addentry.php in phpBB Advanced Guestbook 2.4.0 and earlier, when register_globals is enable

    ВысокаяCVSS 7,5Proof of conceptEPSS 8 %

    phpbb group · phpbb advanced guestbook3 мая 2006 г.

  • CVE-2005-0614
    32Наблюдать

    sessions.php in phpBB 2.0.12 and earlier allows remote attackers to gain administrator privileges via the autologinid value in a cookie.

    ВысокаяCVSS 7,5Proof of conceptEPSS 8 %

    phpbb group · phpbb2 мая 2005 г.

  • CVE-2002-0902
    32Наблюдать

    Cross-site scripting vulnerability in phpBB 2.0.0 (phpBB2) allows remote attackers to execute Javascript as other phpBB users by including a

    ВысокаяCVSS 7,5Proof of conceptEPSS 7 %

    phpbb group · phpbb4 окт. 2002 г.

  • CVE-2004-1535
    32Наблюдать

    PHP remote file inclusion vulnerability in admin_cash.php for the Cash Mod module for phpBB allows remote attackers to execute arbitrary PHP

    ВысокаяCVSS 7,5Proof of conceptEPSS 6 %

    phpbb group · phpbb31 дек. 2004 г.

  • CVE-2006-4779
    31Наблюдать

    PHP remote file inclusion vulnerability in includes/functions_portal.php in Vitrax Premodded phpBB 1.0.6-R3 and earlier allows remote attack

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    phpbb group · vitrax premodded phpbb14 сент. 2006 г.

  • CVE-2006-2865
    31Наблюдать

    PHP remote file inclusion vulnerability in template.php in phpBB 2 allows remote attackers to execute arbitrary PHP code via a URL in the pa

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    phpbb group · phpbb6 июн. 2006 г.

  • CVE-2004-1943
    31Наблюдать

    PHP remote file inclusion vulnerability in album_portal.php in phpBB modified by Przemo 1.8 allows remote attackers to execute arbitrary PHP

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    phpbb group · phpbb19 апр. 2004 г.

  • CVE-2005-3415
    31Наблюдать

    phpBB 2.0.17 and earlier allows remote attackers to bypass protection mechanisms that deregister global variables by setting both a GET/POST

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phpbb group · phpbb1 нояб. 2005 г.

  • CVE-2005-3420
    31Наблюдать

    usercp_register.php in phpBB 2.0.17 allows remote attackers to modify regular expressions and execute PHP code via the signature_bbcode_uid

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phpbb group · phpbb1 нояб. 2005 г.

  • CVE-2005-3417
    31Наблюдать

    phpBB 2.0.17 and earlier, when the register_long_arrays directive is disabled, allows remote attackers to modify global variables and bypass

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phpbb group · phpbb1 нояб. 2005 г.

  • CVE-2005-3416
    31Наблюдать

    phpBB 2.0.17 and earlier, when register_globals is enabled and the session_start function has not been called to handle a session, allows re

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phpbb group · phpbb1 нояб. 2005 г.

  • CVE-2006-5209
    31Наблюдать

    PHP remote file inclusion vulnerability in admin/admin_topic_action_logging.php in Admin Topic Action Logging Mod 0.95 and earlier, as used

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb group · phpbb10 окт. 2006 г.

  • CVE-2005-1047
    31Наблюдать

    Meilad File upload script (up.php) mod for phpBB 2.0.x does not properly limit the types of files that can be uploaded, which allows remote

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phpbb group · phpbb7 апр. 2005 г.

  • CVE-2005-1196
    31Наблюдать

    SQL injection vulnerability in kb.php in the Knowledge Base module for phpBB allows remote attackers to obtain sensitive information and exe

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb group · phpbb2 мая 2005 г.