Перейти к содержимому
Noroxi

Записи phpfox

10 опубликованных записей вендора phpfox.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
5
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

10 записей
  • CVE-2023-46817
    40В плане

    An issue was discovered in phpFox before 4.8.14.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    phpfox · phpfox3 нояб. 2023 г.

  • CVE-2013-5120
    30Наблюдать

    SQL injection vulnerability in PHPFox before 3.6.0 (build4) allows remote attackers to execute arbitrary SQL commands via the search[gender]

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    phpfox · phpfox14 авг. 2013 г.

  • CVE-2013-5121
    30Наблюдать

    SQL injection vulnerability in PHPFox before 3.6.0 (build6) allows remote attackers to execute arbitrary SQL commands via the search[sort_by

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    phpfox · phpfox14 авг. 2013 г.

  • CVE-2022-34560
    28Наблюдать

    A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    phpfox · phpfox22 апр. 2024 г.

  • CVE-2009-0969
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in account/settings/account/index.php in phpFoX 1.6.21 allows remote attackers to hijack the

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    phpfox · phpfox19 мар. 2009 г.

  • CVE-2022-34562
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    phpfox · phpfox22 апр. 2024 г.

  • CVE-2013-7196
    23Наблюдать

    static/ajax.php in PHPFox 3.7.3, 3.7.4, and 3.7.5 allows remote authenticated users to bypass intended "Only Me" restrictions and comment on

    СредняяCVSS 5,5Proof of conceptEPSS 2 %

    phpfox · phpfox18 апр. 2014 г.

  • CVE-2013-7195
    22Наблюдать

    PHPFox 3.7.3 and 3.7.4 allows remote authenticated users to bypass intended "Only Me" restrictions and "like" a publication via a request th

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    phpfox · phpfox18 апр. 2014 г.

  • CVE-2022-34561
    17Наблюдать

    A cross-site scripting (XSS) vulnerability in PHPFox v4.8.9 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    phpfox · phpfox22 апр. 2024 г.

  • CVE-2006-2631
    16Наблюдать

    phpFoX allows remote authenticated users to modify arbitrary accounts via a modified NATIO cookie value, possibly the phpfox_user parameter.

    СредняяCVSS 4,0Эксплойта нетEPSS 1 %

    phpfox · phpfox27 мая 2006 г.