Записи phpldapadmin project
12 опубликованных записей вендора phpldapadmin project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 8,3 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 91,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-400 Uncontrolled Resource Consumption1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2011-4075Готовый эксплойт | The masort function in lib/functions.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to execute arbitrary PHP code via the orphpldapadmin project · phpldapadmin · CWE-94 | Высокая7,5 | — | 51,9 % | 2 нояб. 2011 г. |
40В плане | CVE-2018-12689Эксплойта нет | phpLDAPadmin 1.2.2 allows LDAP injection via a crafted server_id parameter in a cmd.php?cmd=login_form request, or a crafted username and paphpldapadmin project · phpldapadmin | Критическая9,8 | — | 1,8 % | 22 июн. 2018 г. |
33Наблюдать | CVE-2009-4427Proof of concept | Directory traversal vulnerability in cmd.php in phpLDAPadmin 1.1.0.5 allows remote attackers to include and execute arbitrary local files viphpldapadmin project · phpldapadmin · CWE-22 | Высокая7,5 | — | 10,0 % | 28 дек. 2009 г. |
31Наблюдать | CVE-2005-2793Эксплойта нет | PHP remote file inclusion vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to execute arbitrary PHP codephpldapadmin project · phpldapadmin · CWE-77 | Высокая7,5 | — | 2,7 % | 2 сент. 2005 г. |
31Наблюдать | CVE-2005-2654Эксплойта нет | phpldapadmin before 0.9.6c allows remote attackers to gain anonymous access to the LDAP server, even when disable_anon_bind is set, via an Hphpldapadmin project · phpldapadmin | Высокая7,5 | — | 1,8 % | 30 авг. 2005 г. |
31Наблюдать | CVE-2011-4082Эксплойта нет | A local file inclusion flaw was found in the way the phpLDAPadmin before 0.9.8 processed certain values of the "Accept-Language" HTTP headerphpldapadmin project · phpldapadmin · CWE-400 | Высокая7,5 | — | 1,7 % | 26 нояб. 2019 г. |
25Наблюдать | CVE-2017-11107Proof of concept | phpLDAPadmin through 1.2.3 has XSS in htdocs/entry_chooser.php via the form, element, rdn, or container parameter.phpldapadmin project · phpldapadmin · CWE-79 | Средняя6,1 | — | 2,1 % | 8 июл. 2017 г. |
24Наблюдать | CVE-2005-2792Proof of concept | Directory traversal vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to read arbitrary files via a ..phpldapadmin project · phpldapadmin · CWE-22 | Средняя5,0 | — | 11,7 % | 2 сент. 2005 г. |
21Наблюдать | CVE-2020-35132Эксплойта нет | An XSS issue has been discovered in phpLDAPadmin before 1.2.6.2 that allows users to store malicious values that may be executed by other usphpldapadmin project · phpldapadmin · CWE-79 | Средняя5,4 | — | 1,3 % | 11 дек. 2020 г. |
19Наблюдать | CVE-2011-4074Proof of concept | Cross-site scripting (XSS) vulnerability in cmd.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to inject arbitrary web scripphpldapadmin project · phpldapadmin · CWE-79 | Средняя4,3 | — | 5,4 % | 2 нояб. 2011 г. |
18Наблюдать | CVE-2012-0834Proof of concept | Cross-site scripting (XSS) vulnerability in lib/QueryRender.php in phpLDAPadmin 1.2.2 and earlier allows remote attackers to inject arbitrarphpldapadmin project · phpldapadmin · CWE-79 | Средняя4,3 | — | 4,8 % | 10 февр. 2012 г. |
12Наблюдать | CVE-2006-2016Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in phpLDAPadmin 0.9.8 and earlier allow remote attackers to inject arbitrary web script phpldapadmin project · phpldapadmin · CWE-79 | Низкая2,6 | — | 8,2 % | 25 апр. 2006 г. |
- CVE-2011-407546В плане
The masort function in lib/functions.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to execute arbitrary PHP code via the or
ВысокаяCVSS 7,5Готовый эксплойтEPSS 52 %phpldapadmin project · phpldapadmin2 нояб. 2011 г.
- CVE-2018-1268940В плане
phpLDAPadmin 1.2.2 allows LDAP injection via a crafted server_id parameter in a cmd.php?cmd=login_form request, or a crafted username and pa
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpldapadmin project · phpldapadmin22 июн. 2018 г.
- CVE-2009-442733Наблюдать
Directory traversal vulnerability in cmd.php in phpLDAPadmin 1.1.0.5 allows remote attackers to include and execute arbitrary local files vi
ВысокаяCVSS 7,5Proof of conceptEPSS 10 %phpldapadmin project · phpldapadmin28 дек. 2009 г.
- CVE-2005-279331Наблюдать
PHP remote file inclusion vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to execute arbitrary PHP code
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %phpldapadmin project · phpldapadmin2 сент. 2005 г.
- CVE-2005-265431Наблюдать
phpldapadmin before 0.9.6c allows remote attackers to gain anonymous access to the LDAP server, even when disable_anon_bind is set, via an H
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpldapadmin project · phpldapadmin30 авг. 2005 г.
- CVE-2011-408231Наблюдать
A local file inclusion flaw was found in the way the phpLDAPadmin before 0.9.8 processed certain values of the "Accept-Language" HTTP header
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpldapadmin project · phpldapadmin26 нояб. 2019 г.
- CVE-2017-1110725Наблюдать
phpLDAPadmin through 1.2.3 has XSS in htdocs/entry_chooser.php via the form, element, rdn, or container parameter.
СредняяCVSS 6,1Proof of conceptEPSS 2 %phpldapadmin project · phpldapadmin8 июл. 2017 г.
- CVE-2005-279224Наблюдать
Directory traversal vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Proof of conceptEPSS 12 %phpldapadmin project · phpldapadmin2 сент. 2005 г.
- CVE-2020-3513221Наблюдать
An XSS issue has been discovered in phpLDAPadmin before 1.2.6.2 that allows users to store malicious values that may be executed by other us
СредняяCVSS 5,4Эксплойта нетEPSS 1 %phpldapadmin project · phpldapadmin11 дек. 2020 г.
- CVE-2011-407419Наблюдать
Cross-site scripting (XSS) vulnerability in cmd.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to inject arbitrary web scrip
СредняяCVSS 4,3Proof of conceptEPSS 5 %phpldapadmin project · phpldapadmin2 нояб. 2011 г.
- CVE-2012-083418Наблюдать
Cross-site scripting (XSS) vulnerability in lib/QueryRender.php in phpLDAPadmin 1.2.2 and earlier allows remote attackers to inject arbitrar
СредняяCVSS 4,3Proof of conceptEPSS 5 %phpldapadmin project · phpldapadmin10 февр. 2012 г.
- CVE-2006-201612Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in phpLDAPadmin 0.9.8 and earlier allow remote attackers to inject arbitrary web script
НизкаяCVSS 2,6Proof of conceptEPSS 8 %phpldapadmin project · phpldapadmin25 апр. 2006 г.