Записи phpipam
52 опубликованных записей вендора phpipam.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')32
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-116 Improper Encoding or Escaping of Output1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
52 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2019-16692Proof of concept | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter-result.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Критическая9,8 | — | 10,3 % | 22 сент. 2019 г. |
40В плане | CVE-2019-16693Proof of concept | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/order.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Критическая9,8 | — | 4,3 % | 22 сент. 2019 г. |
40В плане | CVE-2019-16695Эксплойта нет | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Критическая9,8 | — | 1,9 % | 22 сент. 2019 г. |
40В плане | CVE-2019-16694Эксплойта нет | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit-result.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Критическая9,8 | — | 1,9 % | 22 сент. 2019 г. |
40В плане | CVE-2019-16696Эксплойта нет | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Критическая9,8 | — | 1,9 % | 22 сент. 2019 г. |
40В плане | CVE-2018-1000869Эксплойта нет | phpIPAM version 1.3.2 contains a CWE-89 vulnerability in /app/admin/nat/item-add-submit.php that can result in SQL Injection..phpipam · phpipam · CWE-89 | Критическая9,8 | — | 1,8 % | 20 дек. 2018 г. |
39Наблюдать | CVE-2022-41443Эксплойта нет | phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.phpipam · phpipam · CWE-116 | Критическая9,8 | — | 1,2 % | 3 окт. 2022 г. |
36Наблюдать | CVE-2022-23046Proof of concept | PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/rphpipam · phpipam · CWE-89 | Высокая7,2 | — | 25,2 % | 19 янв. 2022 г. |
35Наблюдать | CVE-2020-7988Эксплойта нет | An issue was discovered in tools/pass-change/result.php in phpIPAM 1.4.phpipam · phpipam · CWE-352 | Высокая8,8 | — | 0,7 % | 4 мар. 2020 г. |
32Наблюдать | CVE-2023-0678Proof of concept | Missing Authorization in phpipam/phpipamphpipam · phpipam · CWE-862 | Средняя5,3 | — | 37,3 % | 4 февр. 2023 г. |
30Наблюдать | CVE-2023-41580Эксплойта нет | Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php.phpipam · phpipam · CWE-74 | Высокая7,5 | — | 0,7 % | 2 окт. 2023 г. |
30Наблюдать | CVE-2024-10718Эксплойта нет | Cookie without Secure attribute in phpipam/phpipamphpipam · phpipam · CWE-614 | Высокая7,5 | — | 0,3 % | 20 мар. 2025 г. |
29Наблюдать | CVE-2023-1211Proof of concept | SQL Injection in phpipam/phpipamphpipam · phpipam · CWE-89 | Высокая7,2 | — | 3,1 % | 6 мар. 2023 г. |
28Наблюдать | CVE-2024-41357Proof of concept | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.phpipam · phpipam · CWE-79 | Высокая7,1 | — | 1,1 % | 26 июл. 2024 г. |
28Наблюдать | CVE-2024-41353Эксплойта нет | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.phpphpipam · phpipam · CWE-79 | Высокая7,1 | — | 0,3 % | 26 июл. 2024 г. |
28Наблюдать | CVE-2024-41354Эксплойта нет | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.phpphpipam · phpipam · CWE-79 | Высокая7,1 | — | 0,3 % | 26 июл. 2024 г. |
26Наблюдать | CVE-2022-1225Эксплойта нет | Incorrect Privilege Assignment in phpipam/phpipamphpipam · phpipam · CWE-266 | Средняя6,5 | — | 1,0 % | 4 апр. 2022 г. |
26Наблюдать | CVE-2022-1224Эксплойта нет | Improper Authorization in phpipam/phpipamphpipam · phpipam · CWE-285 | Средняя6,5 | — | 1,0 % | 4 апр. 2022 г. |
26Наблюдать | CVE-2022-1223Эксплойта нет | Incorrect Authorization in phpipam/phpipamphpipam · phpipam · CWE-863 | Средняя6,5 | — | 1,0 % | 4 апр. 2022 г. |
26Наблюдать | CVE-2024-41355Эксплойта нет | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.phpipam · phpipam · CWE-79 | Средняя6,5 | — | 0,4 % | 26 июл. 2024 г. |
25Наблюдать | CVE-2023-24657Proof of concept | phpipam v1.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the closeClass parameter at /subnet-masks/pophpipam · phpipam · CWE-79 | Средняя6,1 | — | 3,9 % | 8 мар. 2023 г. |
24Наблюдать | CVE-2024-41358Proof of concept | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.phpipam · phpipam · CWE-79 | Средняя6,1 | — | 1,6 % | 29 авг. 2024 г. |
24Наблюдать | CVE-2023-0676Proof of concept | Cross-site Scripting (XSS) - Reflected in phpipam/phpipamphpipam · phpipam · CWE-79 | Средняя6,1 | — | 1,5 % | 4 февр. 2023 г. |
24Наблюдать | CVE-2021-35438Эксплойта нет | phpIPAM 1.4.3 allows Reflected XSS via app/dashboard/widgets/ipcalc-result.php and app/tools/ip-calculator/result.php of the IP calculator.phpipam · phpipam · CWE-79 | Средняя6,1 | — | 1,0 % | 23 июн. 2021 г. |
24Наблюдать | CVE-2021-46426Эксплойта нет | phpIPAM 1.4.4 allows Reflected XSS and CSRF via app/admin/subnets/find_free_section_subnets.php of the subnets functionality.phpipam · phpipam · CWE-79 | Средняя6,1 | — | 0,9 % | 25 мар. 2022 г. |
- CVE-2019-1669242В плане
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter-result.php table parameter when action=add is used.
КритическаяCVSS 9,8Proof of conceptEPSS 10 %phpipam · phpipam22 сент. 2019 г.
- CVE-2019-1669340В плане
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/order.php table parameter when action=add is used.
КритическаяCVSS 9,8Proof of conceptEPSS 4 %phpipam · phpipam22 сент. 2019 г.
- CVE-2019-1669540В плане
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter.php table parameter when action=add is used.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpipam · phpipam22 сент. 2019 г.
- CVE-2019-1669440В плане
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit-result.php table parameter when action=add is used.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpipam · phpipam22 сент. 2019 г.
- CVE-2019-1669640В плане
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpipam · phpipam22 сент. 2019 г.
- CVE-2018-100086940В плане
phpIPAM version 1.3.2 contains a CWE-89 vulnerability in /app/admin/nat/item-add-submit.php that can result in SQL Injection..
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpipam · phpipam20 дек. 2018 г.
- CVE-2022-4144339Наблюдать
phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpipam · phpipam3 окт. 2022 г.
- CVE-2022-2304636Наблюдать
PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/r
ВысокаяCVSS 7,2Proof of conceptEPSS 25 %phpipam · phpipam19 янв. 2022 г.
- CVE-2020-798835Наблюдать
An issue was discovered in tools/pass-change/result.php in phpIPAM 1.4.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpipam · phpipam4 мар. 2020 г.
- CVE-2023-067832Наблюдать
Missing Authorization in phpipam/phpipam
СредняяCVSS 5,3Proof of conceptEPSS 37 %phpipam · phpipam4 февр. 2023 г.
- CVE-2023-4158030Наблюдать
Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpipam · phpipam2 окт. 2023 г.
- CVE-2024-1071830Наблюдать
Cookie without Secure attribute in phpipam/phpipam
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %phpipam · phpipam20 мар. 2025 г.
- CVE-2023-121129Наблюдать
SQL Injection in phpipam/phpipam
ВысокаяCVSS 7,2Proof of conceptEPSS 3 %phpipam · phpipam6 мар. 2023 г.
- CVE-2024-4135728Наблюдать
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.
ВысокаяCVSS 7,1Proof of conceptEPSS 1 %phpipam · phpipam26 июл. 2024 г.
- CVE-2024-4135328Наблюдать
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.php
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %phpipam · phpipam26 июл. 2024 г.
- CVE-2024-4135428Наблюдать
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.php
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %phpipam · phpipam26 июл. 2024 г.
- CVE-2022-122526Наблюдать
Incorrect Privilege Assignment in phpipam/phpipam
СредняяCVSS 6,5Эксплойта нетEPSS 1 %phpipam · phpipam4 апр. 2022 г.
- CVE-2022-122426Наблюдать
Improper Authorization in phpipam/phpipam
СредняяCVSS 6,5Эксплойта нетEPSS 1 %phpipam · phpipam4 апр. 2022 г.
- CVE-2022-122326Наблюдать
Incorrect Authorization in phpipam/phpipam
СредняяCVSS 6,5Эксплойта нетEPSS 1 %phpipam · phpipam4 апр. 2022 г.
- CVE-2024-4135526Наблюдать
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %phpipam · phpipam26 июл. 2024 г.
- CVE-2023-2465725Наблюдать
phpipam v1.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the closeClass parameter at /subnet-masks/po
СредняяCVSS 6,1Proof of conceptEPSS 4 %phpipam · phpipam8 мар. 2023 г.
- CVE-2024-4135824Наблюдать
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.
СредняяCVSS 6,1Proof of conceptEPSS 2 %phpipam · phpipam29 авг. 2024 г.
- CVE-2023-067624Наблюдать
Cross-site Scripting (XSS) - Reflected in phpipam/phpipam
СредняяCVSS 6,1Proof of conceptEPSS 2 %phpipam · phpipam4 февр. 2023 г.
- CVE-2021-3543824Наблюдать
phpIPAM 1.4.3 allows Reflected XSS via app/dashboard/widgets/ipcalc-result.php and app/tools/ip-calculator/result.php of the IP calculator.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpipam · phpipam23 июн. 2021 г.
- CVE-2021-4642624Наблюдать
phpIPAM 1.4.4 allows Reflected XSS and CSRF via app/admin/subnets/find_free_section_subnets.php of the subnets functionality.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpipam · phpipam25 мар. 2022 г.