Записи phpmywind
22 опубликованных записей вендора phpmywind.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-94 Improper Control of Generation of Code ('Code Injection')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2020-21060Эксплойта нет | SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administratophpmywind · phpmywind · CWE-89 | Высокая8,8 | — | 0,9 % | 4 апр. 2023 г. |
29Наблюдать | CVE-2020-18885Эксплойта нет | Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/wephpmywind · phpmywind · CWE-77 | Высокая7,2 | — | 3,6 % | 20 авг. 2021 г. |
29Наблюдать | CVE-2021-39503Эксплойта нет | PHPMyWind 5.6 is vulnerable to Remote Code Execution.phpmywind · phpmywind · CWE-94 | Высокая7,2 | — | 2,8 % | 7 сент. 2021 г. |
29Наблюдать | CVE-2018-17134Эксплойта нет | admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the cfg_author field in conjunction with a crafted cfphpmywind · phpmywind · CWE-94 | Высокая7,2 | — | 2,1 % | 17 сент. 2018 г. |
29Наблюдать | CVE-2018-17133Эксплойта нет | admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the rewrite url setting.phpmywind · phpmywind · CWE-94 | Высокая7,2 | — | 2,1 % | 17 сент. 2018 г. |
29Наблюдать | CVE-2018-17131Эксплойта нет | admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the varvalue field.phpmywind · phpmywind · CWE-94 | Высокая7,2 | — | 2,1 % | 17 сент. 2018 г. |
29Наблюдать | CVE-2018-17132Эксплойта нет | admin/goods_update.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the attrvalue[] array parameter.phpmywind · phpmywind · CWE-94 | Высокая7,2 | — | 2,1 % | 17 сент. 2018 г. |
29Наблюдать | CVE-2020-18886Эксплойта нет | Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.phpmywind · phpmywind · CWE-434 | Высокая7,2 | — | 1,8 % | 20 авг. 2021 г. |
28Наблюдать | CVE-2020-21400Эксплойта нет | SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modiphpmywind · phpmywind · CWE-89 | Высокая7,2 | — | 1,1 % | 20 июн. 2023 г. |
26Наблюдать | CVE-2020-19964Эксплойта нет | A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator accouphpmywind · phpmywind · CWE-352 | Средняя6,5 | — | 0,5 % | 14 окт. 2021 г. |
25Наблюдать | CVE-2017-12984Proof of concept | PHPMyWind 5.3 has XSS in shoppingcart.php, related to message.php, admin/message.php, and admin/message_update.php.phpmywind · phpmywind · CWE-79 | Средняя6,1 | — | 2,2 % | 21 авг. 2017 г. |
24Наблюдать | CVE-2019-7661Эксплойта нет | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-79 | Средняя6,1 | — | 0,9 % | 7 мар. 2019 г. |
24Наблюдать | CVE-2019-7660Эксплойта нет | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-79 | Средняя6,1 | — | 0,9 % | 7 мар. 2019 г. |
24Наблюдать | CVE-2019-16703Эксплойта нет | admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.phpmywind · phpmywind · CWE-79 | Средняя6,1 | — | 0,8 % | 23 сент. 2019 г. |
24Наблюдать | CVE-2018-11487Эксплойта нет | PHPMyWind 5.5 has XSS via the cid parameter to newsshow.php, or the query string to news.php or about.php.phpmywind · phpmywind · CWE-79 | Средняя6,1 | — | 0,8 % | 26 мая 2018 г. |
24Наблюдать | CVE-2019-7402Эксплойта нет | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-79 | Средняя6,1 | — | 0,4 % | 5 февр. 2019 г. |
21Наблюдать | CVE-2018-17130Эксплойта нет | PHPMyWind 5.5 has XSS in member.php via an HTTP Referer header,phpmywind · phpmywind · CWE-79 | Средняя5,4 | — | 0,6 % | 17 сент. 2018 г. |
20Наблюдать | CVE-2019-7403Эксплойта нет | An issue was discovered in PHPMyWind 5.5.phpmywind · phpmywind · CWE-22 | Средняя4,9 | — | 1,7 % | 5 февр. 2019 г. |
19Наблюдать | CVE-2020-18230Эксплойта нет | Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfgphpmywind · phpmywind · CWE-79 | Средняя4,8 | — | 1,0 % | 27 мая 2021 г. |
19Наблюдать | CVE-2020-18229Эксплойта нет | Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfgphpmywind · phpmywind · CWE-79 | Средняя4,8 | — | 0,9 % | 27 мая 2021 г. |
19Наблюдать | CVE-2019-16704Эксплойта нет | admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.phpmywind · phpmywind · CWE-79 | Средняя4,8 | — | 0,7 % | 23 сент. 2019 г. |
19Наблюдать | CVE-2019-8435Эксплойта нет | admin/default.php in PHPMyWind v5.5 has XSS via an HTTP Host header.phpmywind · phpmywind · CWE-79 | Средняя4,8 | — | 0,6 % | 17 февр. 2019 г. |
- CVE-2020-2106035Наблюдать
SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administrato
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpmywind · phpmywind4 апр. 2023 г.
- CVE-2020-1888529Наблюдать
Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/we
ВысокаяCVSS 7,2Эксплойта нетEPSS 4 %phpmywind · phpmywind20 авг. 2021 г.
- CVE-2021-3950329Наблюдать
PHPMyWind 5.6 is vulnerable to Remote Code Execution.
ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %phpmywind · phpmywind7 сент. 2021 г.
- CVE-2018-1713429Наблюдать
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the cfg_author field in conjunction with a crafted cf
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %phpmywind · phpmywind17 сент. 2018 г.
- CVE-2018-1713329Наблюдать
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the rewrite url setting.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %phpmywind · phpmywind17 сент. 2018 г.
- CVE-2018-1713129Наблюдать
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the varvalue field.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %phpmywind · phpmywind17 сент. 2018 г.
- CVE-2018-1713229Наблюдать
admin/goods_update.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the attrvalue[] array parameter.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %phpmywind · phpmywind17 сент. 2018 г.
- CVE-2020-1888629Наблюдать
Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %phpmywind · phpmywind20 авг. 2021 г.
- CVE-2020-2140028Наблюдать
SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modi
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %phpmywind · phpmywind20 июн. 2023 г.
- CVE-2020-1996426Наблюдать
A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator accou
СредняяCVSS 6,5Эксплойта нетEPSS 1 %phpmywind · phpmywind14 окт. 2021 г.
- CVE-2017-1298425Наблюдать
PHPMyWind 5.3 has XSS in shoppingcart.php, related to message.php, admin/message.php, and admin/message_update.php.
СредняяCVSS 6,1Proof of conceptEPSS 2 %phpmywind · phpmywind21 авг. 2017 г.
- CVE-2019-766124Наблюдать
An issue was discovered in PHPMyWind 5.5.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpmywind · phpmywind7 мар. 2019 г.
- CVE-2019-766024Наблюдать
An issue was discovered in PHPMyWind 5.5.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpmywind · phpmywind7 мар. 2019 г.
- CVE-2019-1670324Наблюдать
admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpmywind · phpmywind23 сент. 2019 г.
- CVE-2018-1148724Наблюдать
PHPMyWind 5.5 has XSS via the cid parameter to newsshow.php, or the query string to news.php or about.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpmywind · phpmywind26 мая 2018 г.
- CVE-2019-740224Наблюдать
An issue was discovered in PHPMyWind 5.5.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %phpmywind · phpmywind5 февр. 2019 г.
- CVE-2018-1713021Наблюдать
PHPMyWind 5.5 has XSS in member.php via an HTTP Referer header,
СредняяCVSS 5,4Эксплойта нетEPSS 1 %phpmywind · phpmywind17 сент. 2018 г.
- CVE-2019-740320Наблюдать
An issue was discovered in PHPMyWind 5.5.
СредняяCVSS 4,9Эксплойта нетEPSS 2 %phpmywind · phpmywind5 февр. 2019 г.
- CVE-2020-1823019Наблюдать
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg
СредняяCVSS 4,8Эксплойта нетEPSS 1 %phpmywind · phpmywind27 мая 2021 г.
- CVE-2020-1822919Наблюдать
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg
СредняяCVSS 4,8Эксплойта нетEPSS 1 %phpmywind · phpmywind27 мая 2021 г.
- CVE-2019-1670419Наблюдать
admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %phpmywind · phpmywind23 сент. 2019 г.
- CVE-2019-843519Наблюдать
admin/default.php in PHPMyWind v5.5 has XSS via an HTTP Host header.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %phpmywind · phpmywind17 февр. 2019 г.