Записи PhpMyBackupPro
10 опубликованных записей вендора phpmybackuppro.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-20 Improper Input Validation1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2015-3638Эксплойта нет | phpMyBackupPro before 2.5 does not validate integer input, which allows remote authenticated users to execute arbitrary PHP code by injectinphpmybackuppro · phpmybackuppro · CWE-94 | Высокая8,8 | — | 2,1 % | 21 июл. 2017 г. |
36Наблюдать | CVE-2015-3639Эксплойта нет | phpMyBackupPro 2.5 and earlier does not properly sanitize input strings, which allows remote authenticated users to execute arbitrary PHP cophpmybackuppro · phpmybackuppro · CWE-20 | Высокая8,8 | — | 2,0 % | 21 июл. 2017 г. |
33Наблюдать | CVE-2015-4181Proof of concept | Directory traversal vulnerability in get_file.php in phpMyBackupPro 2.1 through 2.5 allows remote attackers to read arbitrary files via a ..phpmybackuppro · phpmybackuppro · CWE-22 | Высокая7,5 | — | 11,6 % | 25 авг. 2017 г. |
32Наблюдать | CVE-2015-3637Эксплойта нет | SQL injection vulnerability in phpMyBackupPro when run in multi-user mode before 2.5 allows remote attackers to execute arbitrary SQL commanphpmybackuppro · phpmybackuppro · CWE-89 | Высокая8,1 | — | 1,4 % | 27 дек. 2017 г. |
31Наблюдать | CVE-2015-4180Эксплойта нет | Directory traversal vulnerability in get_file.php in phpMyBackupPro 2.1 through 2.4 allows remote attackers to read arbitrary files via a ..phpmybackuppro · phpmybackuppro · CWE-22 | Высокая7,5 | — | 2,9 % | 25 авг. 2017 г. |
30Наблюдать | CVE-2015-3640Эксплойта нет | phpMyBackupPro 2.5 and earlier does not properly escape the "." character in request parameters, which allows remote authenticated users witphpmybackuppro · phpmybackuppro · CWE-94 | Высокая7,5 | — | 1,2 % | 21 июл. 2017 г. |
28Наблюдать | CVE-2024-5415Эксплойта нет | Cross-Site Scripting (XSS) vulnerability on PhpMyBackupProphpmybackuppro · phpmybackuppro · CWE-79 | Высокая7,1 | — | 0,3 % | 28 мая 2024 г. |
28Наблюдать | CVE-2024-5414Эксплойта нет | Cross-Site Scripting (XSS) vulnerability on PhpMyBackupProphpmybackuppro · phpmybackuppro · CWE-79 | Высокая7,1 | — | 0,3 % | 28 мая 2024 г. |
24Наблюдать | CVE-2024-5413Эксплойта нет | Cross-Site Scripting (XSS) vulnerability on PhpMyBackupProphpmybackuppro · phpmybackuppro · CWE-79 | Средняя6,1 | — | 0,3 % | 28 мая 2024 г. |
22Наблюдать | CVE-2009-4050Proof of concept | Directory traversal vulnerability in get_file.php in phpMyBackupPro 2.1 allows remote attackers to read arbitrary files via directory traverphpmybackuppro · phpmybackuppro · CWE-22 | Средняя5,0 | — | 8,1 % | 23 нояб. 2009 г. |
- CVE-2015-363836Наблюдать
phpMyBackupPro before 2.5 does not validate integer input, which allows remote authenticated users to execute arbitrary PHP code by injectin
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %phpmybackuppro · phpmybackuppro21 июл. 2017 г.
- CVE-2015-363936Наблюдать
phpMyBackupPro 2.5 and earlier does not properly sanitize input strings, which allows remote authenticated users to execute arbitrary PHP co
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %phpmybackuppro · phpmybackuppro21 июл. 2017 г.
- CVE-2015-418133Наблюдать
Directory traversal vulnerability in get_file.php in phpMyBackupPro 2.1 through 2.5 allows remote attackers to read arbitrary files via a ..
ВысокаяCVSS 7,5Proof of conceptEPSS 12 %phpmybackuppro · phpmybackuppro25 авг. 2017 г.
- CVE-2015-363732Наблюдать
SQL injection vulnerability in phpMyBackupPro when run in multi-user mode before 2.5 allows remote attackers to execute arbitrary SQL comman
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %phpmybackuppro · phpmybackuppro27 дек. 2017 г.
- CVE-2015-418031Наблюдать
Directory traversal vulnerability in get_file.php in phpMyBackupPro 2.1 through 2.4 allows remote attackers to read arbitrary files via a ..
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %phpmybackuppro · phpmybackuppro25 авг. 2017 г.
- CVE-2015-364030Наблюдать
phpMyBackupPro 2.5 and earlier does not properly escape the "." character in request parameters, which allows remote authenticated users wit
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpmybackuppro · phpmybackuppro21 июл. 2017 г.
- CVE-2024-541528Наблюдать
Cross-Site Scripting (XSS) vulnerability on PhpMyBackupPro
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %phpmybackuppro · phpmybackuppro28 мая 2024 г.
- CVE-2024-541428Наблюдать
Cross-Site Scripting (XSS) vulnerability on PhpMyBackupPro
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %phpmybackuppro · phpmybackuppro28 мая 2024 г.
- CVE-2024-541324Наблюдать
Cross-Site Scripting (XSS) vulnerability on PhpMyBackupPro
СредняяCVSS 6,1Эксплойта нетEPSS 0 %phpmybackuppro · phpmybackuppro28 мая 2024 г.
- CVE-2009-405022Наблюдать
Directory traversal vulnerability in get_file.php in phpMyBackupPro 2.1 allows remote attackers to read arbitrary files via directory traver
СредняяCVSS 5,0Proof of conceptEPSS 8 %phpmybackuppro · phpmybackuppro23 нояб. 2009 г.