Записи phpfox
10 опубликованных записей вендора phpfox.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-264 Permissions, Privileges, and Access Controls2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-46817Эксплойта нет | An issue was discovered in phpFox before 4.8.14.phpfox · phpfox · CWE-502 | Критическая9,8 | — | 1,8 % | 3 нояб. 2023 г. |
30Наблюдать | CVE-2013-5120Proof of concept | SQL injection vulnerability in PHPFox before 3.6.0 (build4) allows remote attackers to execute arbitrary SQL commands via the search[gender]phpfox · phpfox · CWE-89 | Высокая7,5 | — | 1,1 % | 14 авг. 2013 г. |
30Наблюдать | CVE-2013-5121Proof of concept | SQL injection vulnerability in PHPFox before 3.6.0 (build6) allows remote attackers to execute arbitrary SQL commands via the search[sort_byphpfox · phpfox · CWE-89 | Высокая7,5 | — | 1,1 % | 14 авг. 2013 г. |
28Наблюдать | CVE-2022-34560Эксплойта нет | A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload phpfox · phpfox · CWE-79 | Высокая7,1 | — | 0,3 % | 22 апр. 2024 г. |
27Наблюдать | CVE-2009-0969Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in account/settings/account/index.php in phpFoX 1.6.21 allows remote attackers to hijack thephpfox · phpfox · CWE-352 | Средняя6,8 | — | 0,6 % | 19 мар. 2009 г. |
24Наблюдать | CVE-2022-34562Эксплойта нет | A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload phpfox · phpfox · CWE-79 | Средняя6,1 | — | 0,3 % | 22 апр. 2024 г. |
23Наблюдать | CVE-2013-7196Proof of concept | static/ajax.php in PHPFox 3.7.3, 3.7.4, and 3.7.5 allows remote authenticated users to bypass intended "Only Me" restrictions and comment onphpfox · phpfox · CWE-264 | Средняя5,5 | — | 2,4 % | 18 апр. 2014 г. |
22Наблюдать | CVE-2013-7195Эксплойта нет | PHPFox 3.7.3 and 3.7.4 allows remote authenticated users to bypass intended "Only Me" restrictions and "like" a publication via a request thphpfox · phpfox · CWE-264 | Средняя5,5 | — | 1,2 % | 18 апр. 2014 г. |
17Наблюдать | CVE-2022-34561Эксплойта нет | A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload phpfox · phpfox · CWE-79 | Средняя4,3 | — | 0,4 % | 22 апр. 2024 г. |
16Наблюдать | CVE-2006-2631Эксплойта нет | phpFoX allows remote authenticated users to modify arbitrary accounts via a modified NATIO cookie value, possibly the phpfox_user parameter.phpfox · phpfox | Средняя4,0 | — | 1,2 % | 27 мая 2006 г. |
- CVE-2023-4681740В плане
An issue was discovered in phpFox before 4.8.14.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpfox · phpfox3 нояб. 2023 г.
- CVE-2013-512030Наблюдать
SQL injection vulnerability in PHPFox before 3.6.0 (build4) allows remote attackers to execute arbitrary SQL commands via the search[gender]
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %phpfox · phpfox14 авг. 2013 г.
- CVE-2013-512130Наблюдать
SQL injection vulnerability in PHPFox before 3.6.0 (build6) allows remote attackers to execute arbitrary SQL commands via the search[sort_by
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %phpfox · phpfox14 авг. 2013 г.
- CVE-2022-3456028Наблюдать
A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %phpfox · phpfox22 апр. 2024 г.
- CVE-2009-096927Наблюдать
Cross-site request forgery (CSRF) vulnerability in account/settings/account/index.php in phpFoX 1.6.21 allows remote attackers to hijack the
СредняяCVSS 6,8Эксплойта нетEPSS 1 %phpfox · phpfox19 мар. 2009 г.
- CVE-2022-3456224Наблюдать
A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %phpfox · phpfox22 апр. 2024 г.
- CVE-2013-719623Наблюдать
static/ajax.php in PHPFox 3.7.3, 3.7.4, and 3.7.5 allows remote authenticated users to bypass intended "Only Me" restrictions and comment on
СредняяCVSS 5,5Proof of conceptEPSS 2 %phpfox · phpfox18 апр. 2014 г.
- CVE-2013-719522Наблюдать
PHPFox 3.7.3 and 3.7.4 allows remote authenticated users to bypass intended "Only Me" restrictions and "like" a publication via a request th
СредняяCVSS 5,5Эксплойта нетEPSS 1 %phpfox · phpfox18 апр. 2014 г.
- CVE-2022-3456117Наблюдать
A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
СредняяCVSS 4,3Эксплойта нетEPSS 0 %phpfox · phpfox22 апр. 2024 г.
- CVE-2006-263116Наблюдать
phpFoX allows remote authenticated users to modify arbitrary accounts via a modified NATIO cookie value, possibly the phpfox_user parameter.
СредняяCVSS 4,0Эксплойта нетEPSS 1 %phpfox · phpfox27 мая 2006 г.