Записи phpkobo
17 опубликованных записей вендора phpkobo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 16
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-837 Improper Enforcement of a Single, Unique Action1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-41449Эксплойта нет | An issue in phpkobo AjaxNewsTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload to the reque parameter.phpkobo · ajaxnewsticker · CWE-918 | Критическая9,8 | — | 1,4 % | 27 сент. 2023 г. |
35Наблюдать | CVE-2023-41450Эксплойта нет | An issue in phpkobo AjaxNewsTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload to the reque parameter.phpkobo · ajaxnewsticker · CWE-94 | Высокая8,8 | — | 1,2 % | 27 сент. 2023 г. |
35Наблюдать | CVE-2023-41452Эксплойта нет | Cross Site Request Forgery vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted pphpkobo · ajaxnewsticker · CWE-352 | Высокая8,8 | — | 0,5 % | 27 сент. 2023 г. |
28Наблюдать | CVE-2010-1057Proof of concept | Multiple directory traversal vulnerabilities in Phpkobo AdFreely (aka Ad Board Script) 1.01, when magic_quotes_gpc is disabled, allow remotephpkobo · adfreely · CWE-22 | Средняя6,8 | — | 2,4 % | 23 мар. 2010 г. |
28Наблюдать | CVE-2010-1058Proof of concept | Directory traversal vulnerability in codelib/cfg/common.inc.php in Phpkobo Address Book Script 1.09, when magic_quotes_gpc is disabled, allophpkobo · address book script · CWE-22 | Средняя6,8 | — | 2,3 % | 23 мар. 2010 г. |
28Наблюдать | CVE-2010-1062Proof of concept | Directory traversal vulnerability in codelib/sys/common.inc.php in Phpkobo Free Real Estate Contact Form 1.09, when magic_quotes_gpc is disaphpkobo · free real estate contact form script · CWE-22 | Средняя6,8 | — | 1,9 % | 23 мар. 2010 г. |
28Наблюдать | CVE-2010-1060Proof of concept | Directory traversal vulnerability in staff/app/common.inc.php in Phpkobo Short URL 1.01, when magic_quotes_gpc is disabled, allows remote atphpkobo · short url · CWE-22 | Средняя6,8 | — | 1,9 % | 23 мар. 2010 г. |
27Наблюдать | CVE-2010-1063Эксплойта нет | Multiple directory traversal vulnerabilities in Phpkobo Free Real Estate Contact Form 1.09, when magic_quotes_gpc is disabled, allow remote phpkobo · free real estate contact form script · CWE-22 | Средняя6,8 | — | 1,4 % | 23 мар. 2010 г. |
27Наблюдать | CVE-2010-1061Эксплойта нет | Multiple directory traversal vulnerabilities in Phpkobo Short URL 1.01, when magic_quotes_gpc is disabled, allow remote attackers to includephpkobo · short url · CWE-22 | Средняя6,8 | — | 1,4 % | 23 мар. 2010 г. |
27Наблюдать | CVE-2010-1059Эксплойта нет | Directory traversal vulnerability in staff/app/common.inc.php in Phpkobo Address Book Script 1.09, when magic_quotes_gpc is disabled, allowsphpkobo · address book script · CWE-22 | Средняя6,8 | — | 1,3 % | 23 мар. 2010 г. |
24Наблюдать | CVE-2023-41448Эксплойта нет | Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payloadphpkobo · ajaxnewsticker · CWE-79 | Средняя6,1 | — | 0,7 % | 27 сент. 2023 г. |
24Наблюдать | CVE-2023-41446Эксплойта нет | Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted script phpkobo · ajaxnewsticker · CWE-79 | Средняя6,1 | — | 0,7 % | 27 сент. 2023 г. |
24Наблюдать | CVE-2023-41447Эксплойта нет | Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payloadphpkobo · ajaxnewsticker · CWE-79 | Средняя6,1 | — | 0,7 % | 27 сент. 2023 г. |
24Наблюдать | CVE-2023-41451Эксплойта нет | Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payloadphpkobo · ajaxnewsticker · CWE-79 | Средняя6,1 | — | 0,7 % | 27 сент. 2023 г. |
24Наблюдать | CVE-2023-41453Эксплойта нет | Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payloadphpkobo · ajaxnewsticker · CWE-79 | Средняя6,1 | — | 0,7 % | 27 сент. 2023 г. |
24Наблюдать | CVE-2023-41445Эксплойта нет | Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payloadphpkobo · ajaxnewsticker · CWE-79 | Средняя6,1 | — | 0,6 % | 27 сент. 2023 г. |
14Наблюдать | CVE-2023-5313Эксплойта нет | phpkobo Ajax Poll Script ajax-poll.php improper enforcement of a single, unique actionphpkobo · ajax poll script · CWE-837 | Низкая3,7 | — | 0,5 % | 30 сент. 2023 г. |
- CVE-2023-4144939Наблюдать
An issue in phpkobo AjaxNewsTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload to the reque parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-4145035Наблюдать
An issue in phpkobo AjaxNewsTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload to the reque parameter.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-4145235Наблюдать
Cross Site Request Forgery vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted p
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2010-105728Наблюдать
Multiple directory traversal vulnerabilities in Phpkobo AdFreely (aka Ad Board Script) 1.01, when magic_quotes_gpc is disabled, allow remote
СредняяCVSS 6,8Proof of conceptEPSS 2 %phpkobo · adfreely23 мар. 2010 г.
- CVE-2010-105828Наблюдать
Directory traversal vulnerability in codelib/cfg/common.inc.php in Phpkobo Address Book Script 1.09, when magic_quotes_gpc is disabled, allo
СредняяCVSS 6,8Proof of conceptEPSS 2 %phpkobo · address book script23 мар. 2010 г.
- CVE-2010-106228Наблюдать
Directory traversal vulnerability in codelib/sys/common.inc.php in Phpkobo Free Real Estate Contact Form 1.09, when magic_quotes_gpc is disa
СредняяCVSS 6,8Proof of conceptEPSS 2 %phpkobo · free real estate contact form script23 мар. 2010 г.
- CVE-2010-106028Наблюдать
Directory traversal vulnerability in staff/app/common.inc.php in Phpkobo Short URL 1.01, when magic_quotes_gpc is disabled, allows remote at
СредняяCVSS 6,8Proof of conceptEPSS 2 %phpkobo · short url23 мар. 2010 г.
- CVE-2010-106327Наблюдать
Multiple directory traversal vulnerabilities in Phpkobo Free Real Estate Contact Form 1.09, when magic_quotes_gpc is disabled, allow remote
СредняяCVSS 6,8Эксплойта нетEPSS 1 %phpkobo · free real estate contact form script23 мар. 2010 г.
- CVE-2010-106127Наблюдать
Multiple directory traversal vulnerabilities in Phpkobo Short URL 1.01, when magic_quotes_gpc is disabled, allow remote attackers to include
СредняяCVSS 6,8Эксплойта нетEPSS 1 %phpkobo · short url23 мар. 2010 г.
- CVE-2010-105927Наблюдать
Directory traversal vulnerability in staff/app/common.inc.php in Phpkobo Address Book Script 1.09, when magic_quotes_gpc is disabled, allows
СредняяCVSS 6,8Эксплойта нетEPSS 1 %phpkobo · address book script23 мар. 2010 г.
- CVE-2023-4144824Наблюдать
Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-4144624Наблюдать
Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted script
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-4144724Наблюдать
Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-4145124Наблюдать
Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-4145324Наблюдать
Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-4144524Наблюдать
Cross Site Scripting vulnerability in phpkobo AjaxNewTicker v.1.0.5 allows a remote attacker to execute arbitrary code via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpkobo · ajaxnewsticker27 сент. 2023 г.
- CVE-2023-531314Наблюдать
phpkobo Ajax Poll Script ajax-poll.php improper enforcement of a single, unique action
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %phpkobo · ajax poll script30 сент. 2023 г.