Записи phpbb group
93 опубликованных записей вендора phpbb group.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 2,2 %
- Pre-auth RCE
- 28
- С записью об исправлении
- 17,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-20 Improper Input Validation1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
93 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
56В плане | CVE-2005-2086Готовый эксплойт | PHP remote file inclusion vulnerability in viewtopic.php in phpBB 2.0.15 and earlier allows remote attackers to execute arbitrary PHP code.phpbb group · phpbb | Высокая7,5 | — | 85,4 % | 5 июл. 2005 г. |
52В плане | CVE-2004-1315Готовый эксплойт | viewtopic.php in phpBB 2.x before 2.0.11 improperly URL decodes the highlight parameter when extracting words and phrases to highlight, whicphpbb group · phpbb | Высокая7,5 | — | 72,1 % | 12 нояб. 2004 г. |
42В плане | CVE-2002-0473Эксплойта нет | db.php in phpBB 2.0 (aka phpBB2) RC-3 and earlier allows remote attackers to execute arbitrary code from remote servers via the phpbb_root_pphpbb group · phpbb | Критическая10,0 | — | 5,3 % | 12 авг. 2002 г. |
41В плане | CVE-2002-2176Proof of concept | SQL injection vulnerability in Gender MOD 1.1.3 allows remote attackers to gain administrative access via the user_level parameter in the Usphpbb group · phpbb | Критическая10,0 | — | 3,3 % | 31 дек. 2002 г. |
41В плане | CVE-2002-1537Эксплойта нет | admin_ug_auth.php in phpBB 2.0.0 allows local users to gain administrator privileges by directly calling admin_ug_auth.php with modifed formphpbb group · phpbb | Критическая10,0 | — | 2,5 % | 31 мар. 2003 г. |
41В плане | CVE-2007-1695Эксплойта нет | PHP remote file inclusion vulnerability in includes/usercp_register.php in phpBB 2.0.19 allows remote attackers to execute arbitrary PHP codphpbb group · phpbb | Критическая10,0 | — | 1,9 % | 26 мар. 2007 г. |
40В плане | CVE-2006-6840Эксплойта нет | Unspecified vulnerability in phpBB before 2.0.22 has unknown impact and remote attack vectors related to a "negative start parameter."phpbb group · phpbb | Критическая10,0 | — | 1,6 % | 31 дек. 2006 г. |
40В плане | CVE-2006-6839Эксплойта нет | Unspecified vulnerability in phpBB before 2.0.22 has unknown impact and remote attack vectors related to "criteria for 'bad' redirection tarphpbb group · phpbb | Критическая10,0 | — | 1,6 % | 31 дек. 2006 г. |
40В плане | CVE-2006-6841Эксплойта нет | Certain forms in phpBB before 2.0.22 lack session checks, which has unknown impact and remote attack vectors.phpbb group · phpbb | Критическая10,0 | — | 1,6 % | 31 дек. 2006 г. |
35Наблюдать | CVE-2005-1193Proof of concept | The bbencode_second_pass and make_clickable functions in bbcode.php for phpBB before 2.0.15, as used in viewtopic.php, privmsg.php, and othephpbb group · phpbb | Высокая7,5 | — | 16,4 % | 16 мая 2005 г. |
33Наблюдать | CVE-2006-2151Proof of concept | PHP remote file inclusion vulnerability in toplist.php in phpBB TopList 1.3.8 and earlier, when register_globals is enabled, allows remote aphpbb group · phpbb toplist | Высокая7,5 | — | 11,0 % | 3 мая 2006 г. |
33Наблюдать | CVE-2006-2152Proof of concept | PHP remote file inclusion vulnerability in admin/addentry.php in phpBB Advanced Guestbook 2.4.0 and earlier, when register_globals is enablephpbb group · phpbb advanced guestbook | Высокая7,5 | — | 8,3 % | 3 мая 2006 г. |
32Наблюдать | CVE-2005-0614Proof of concept | sessions.php in phpBB 2.0.12 and earlier allows remote attackers to gain administrator privileges via the autologinid value in a cookie.phpbb group · phpbb | Высокая7,5 | — | 7,6 % | 2 мая 2005 г. |
32Наблюдать | CVE-2002-0902Proof of concept | Cross-site scripting vulnerability in phpBB 2.0.0 (phpBB2) allows remote attackers to execute Javascript as other phpBB users by including aphpbb group · phpbb | Высокая7,5 | — | 7,2 % | 4 окт. 2002 г. |
32Наблюдать | CVE-2004-1535Proof of concept | PHP remote file inclusion vulnerability in admin_cash.php for the Cash Mod module for phpBB allows remote attackers to execute arbitrary PHPphpbb group · phpbb | Высокая7,5 | — | 6,3 % | 31 дек. 2004 г. |
31Наблюдать | CVE-2006-4779Proof of concept | PHP remote file inclusion vulnerability in includes/functions_portal.php in Vitrax Premodded phpBB 1.0.6-R3 and earlier allows remote attackphpbb group · vitrax premodded phpbb | Высокая7,5 | — | 2,9 % | 14 сент. 2006 г. |
31Наблюдать | CVE-2006-2865Proof of concept | PHP remote file inclusion vulnerability in template.php in phpBB 2 allows remote attackers to execute arbitrary PHP code via a URL in the paphpbb group · phpbb | Высокая7,5 | — | 2,8 % | 6 июн. 2006 г. |
31Наблюдать | CVE-2004-1943Proof of concept | PHP remote file inclusion vulnerability in album_portal.php in phpBB modified by Przemo 1.8 allows remote attackers to execute arbitrary PHPphpbb group · phpbb | Высокая7,5 | — | 2,6 % | 19 апр. 2004 г. |
31Наблюдать | CVE-2005-3415Эксплойта нет | phpBB 2.0.17 and earlier allows remote attackers to bypass protection mechanisms that deregister global variables by setting both a GET/POSTphpbb group · phpbb | Высокая7,5 | — | 2,4 % | 1 нояб. 2005 г. |
31Наблюдать | CVE-2005-3420Эксплойта нет | usercp_register.php in phpBB 2.0.17 allows remote attackers to modify regular expressions and execute PHP code via the signature_bbcode_uid phpbb group · phpbb | Высокая7,5 | — | 2,4 % | 1 нояб. 2005 г. |
31Наблюдать | CVE-2005-3417Эксплойта нет | phpBB 2.0.17 and earlier, when the register_long_arrays directive is disabled, allows remote attackers to modify global variables and bypassphpbb group · phpbb | Высокая7,5 | — | 2,3 % | 1 нояб. 2005 г. |
31Наблюдать | CVE-2005-3416Эксплойта нет | phpBB 2.0.17 and earlier, when register_globals is enabled and the session_start function has not been called to handle a session, allows rephpbb group · phpbb | Высокая7,5 | — | 2,3 % | 1 нояб. 2005 г. |
31Наблюдать | CVE-2006-5209Proof of concept | PHP remote file inclusion vulnerability in admin/admin_topic_action_logging.php in Admin Topic Action Logging Mod 0.95 and earlier, as used phpbb group · phpbb | Высокая7,5 | — | 2,3 % | 10 окт. 2006 г. |
31Наблюдать | CVE-2005-1047Эксплойта нет | Meilad File upload script (up.php) mod for phpBB 2.0.x does not properly limit the types of files that can be uploaded, which allows remote phpbb group · phpbb | Высокая7,5 | — | 2,1 % | 7 апр. 2005 г. |
31Наблюдать | CVE-2005-1196Proof of concept | SQL injection vulnerability in kb.php in the Knowledge Base module for phpBB allows remote attackers to obtain sensitive information and exephpbb group · phpbb | Высокая7,5 | — | 2,0 % | 2 мая 2005 г. |
- CVE-2005-208656В плане
PHP remote file inclusion vulnerability in viewtopic.php in phpBB 2.0.15 and earlier allows remote attackers to execute arbitrary PHP code.
ВысокаяCVSS 7,5Готовый эксплойтEPSS 85 %phpbb group · phpbb5 июл. 2005 г.
- CVE-2004-131552В плане
viewtopic.php in phpBB 2.x before 2.0.11 improperly URL decodes the highlight parameter when extracting words and phrases to highlight, whic
ВысокаяCVSS 7,5Готовый эксплойтEPSS 72 %phpbb group · phpbb12 нояб. 2004 г.
- CVE-2002-047342В плане
db.php in phpBB 2.0 (aka phpBB2) RC-3 and earlier allows remote attackers to execute arbitrary code from remote servers via the phpbb_root_p
КритическаяCVSS 10,0Эксплойта нетEPSS 5 %phpbb group · phpbb12 авг. 2002 г.
- CVE-2002-217641В плане
SQL injection vulnerability in Gender MOD 1.1.3 allows remote attackers to gain administrative access via the user_level parameter in the Us
КритическаяCVSS 10,0Proof of conceptEPSS 3 %phpbb group · phpbb31 дек. 2002 г.
- CVE-2002-153741В плане
admin_ug_auth.php in phpBB 2.0.0 allows local users to gain administrator privileges by directly calling admin_ug_auth.php with modifed form
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %phpbb group · phpbb31 мар. 2003 г.
- CVE-2007-169541В плане
PHP remote file inclusion vulnerability in includes/usercp_register.php in phpBB 2.0.19 allows remote attackers to execute arbitrary PHP cod
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %phpbb group · phpbb26 мар. 2007 г.
- CVE-2006-684040В плане
Unspecified vulnerability in phpBB before 2.0.22 has unknown impact and remote attack vectors related to a "negative start parameter."
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %phpbb group · phpbb31 дек. 2006 г.
- CVE-2006-683940В плане
Unspecified vulnerability in phpBB before 2.0.22 has unknown impact and remote attack vectors related to "criteria for 'bad' redirection tar
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %phpbb group · phpbb31 дек. 2006 г.
- CVE-2006-684140В плане
Certain forms in phpBB before 2.0.22 lack session checks, which has unknown impact and remote attack vectors.
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %phpbb group · phpbb31 дек. 2006 г.
- CVE-2005-119335Наблюдать
The bbencode_second_pass and make_clickable functions in bbcode.php for phpBB before 2.0.15, as used in viewtopic.php, privmsg.php, and othe
ВысокаяCVSS 7,5Proof of conceptEPSS 16 %phpbb group · phpbb16 мая 2005 г.
- CVE-2006-215133Наблюдать
PHP remote file inclusion vulnerability in toplist.php in phpBB TopList 1.3.8 and earlier, when register_globals is enabled, allows remote a
ВысокаяCVSS 7,5Proof of conceptEPSS 11 %phpbb group · phpbb toplist3 мая 2006 г.
- CVE-2006-215233Наблюдать
PHP remote file inclusion vulnerability in admin/addentry.php in phpBB Advanced Guestbook 2.4.0 and earlier, when register_globals is enable
ВысокаяCVSS 7,5Proof of conceptEPSS 8 %phpbb group · phpbb advanced guestbook3 мая 2006 г.
- CVE-2005-061432Наблюдать
sessions.php in phpBB 2.0.12 and earlier allows remote attackers to gain administrator privileges via the autologinid value in a cookie.
ВысокаяCVSS 7,5Proof of conceptEPSS 8 %phpbb group · phpbb2 мая 2005 г.
- CVE-2002-090232Наблюдать
Cross-site scripting vulnerability in phpBB 2.0.0 (phpBB2) allows remote attackers to execute Javascript as other phpBB users by including a
ВысокаяCVSS 7,5Proof of conceptEPSS 7 %phpbb group · phpbb4 окт. 2002 г.
- CVE-2004-153532Наблюдать
PHP remote file inclusion vulnerability in admin_cash.php for the Cash Mod module for phpBB allows remote attackers to execute arbitrary PHP
ВысокаяCVSS 7,5Proof of conceptEPSS 6 %phpbb group · phpbb31 дек. 2004 г.
- CVE-2006-477931Наблюдать
PHP remote file inclusion vulnerability in includes/functions_portal.php in Vitrax Premodded phpBB 1.0.6-R3 and earlier allows remote attack
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %phpbb group · vitrax premodded phpbb14 сент. 2006 г.
- CVE-2006-286531Наблюдать
PHP remote file inclusion vulnerability in template.php in phpBB 2 allows remote attackers to execute arbitrary PHP code via a URL in the pa
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %phpbb group · phpbb6 июн. 2006 г.
- CVE-2004-194331Наблюдать
PHP remote file inclusion vulnerability in album_portal.php in phpBB modified by Przemo 1.8 allows remote attackers to execute arbitrary PHP
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %phpbb group · phpbb19 апр. 2004 г.
- CVE-2005-341531Наблюдать
phpBB 2.0.17 and earlier allows remote attackers to bypass protection mechanisms that deregister global variables by setting both a GET/POST
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpbb group · phpbb1 нояб. 2005 г.
- CVE-2005-342031Наблюдать
usercp_register.php in phpBB 2.0.17 allows remote attackers to modify regular expressions and execute PHP code via the signature_bbcode_uid
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpbb group · phpbb1 нояб. 2005 г.
- CVE-2005-341731Наблюдать
phpBB 2.0.17 and earlier, when the register_long_arrays directive is disabled, allows remote attackers to modify global variables and bypass
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpbb group · phpbb1 нояб. 2005 г.
- CVE-2005-341631Наблюдать
phpBB 2.0.17 and earlier, when register_globals is enabled and the session_start function has not been called to handle a session, allows re
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpbb group · phpbb1 нояб. 2005 г.
- CVE-2006-520931Наблюдать
PHP remote file inclusion vulnerability in admin/admin_topic_action_logging.php in Admin Topic Action Logging Mod 0.95 and earlier, as used
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb group · phpbb10 окт. 2006 г.
- CVE-2005-104731Наблюдать
Meilad File upload script (up.php) mod for phpBB 2.0.x does not properly limit the types of files that can be uploaded, which allows remote
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpbb group · phpbb7 апр. 2005 г.
- CVE-2005-119631Наблюдать
SQL injection vulnerability in kb.php in the Knowledge Base module for phpBB allows remote attackers to obtain sensitive information and exe
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb group · phpbb2 мая 2005 г.