Перейти к содержимому
Noroxi

Записи phpmywind

22 опубликованных записей вендора phpmywind.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

22 записей
  • CVE-2020-21060
    35Наблюдать

    SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administrato

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    phpmywind · phpmywind4 апр. 2023 г.

  • CVE-2020-18885
    29Наблюдать

    Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/we

    ВысокаяCVSS 7,2Эксплойта нетEPSS 4 %

    phpmywind · phpmywind20 авг. 2021 г.

  • CVE-2021-39503
    29Наблюдать

    PHPMyWind 5.6 is vulnerable to Remote Code Execution.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %

    phpmywind · phpmywind7 сент. 2021 г.

  • CVE-2018-17134
    29Наблюдать

    admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the cfg_author field in conjunction with a crafted cf

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    phpmywind · phpmywind17 сент. 2018 г.

  • CVE-2018-17133
    29Наблюдать

    admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the rewrite url setting.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    phpmywind · phpmywind17 сент. 2018 г.

  • CVE-2018-17131
    29Наблюдать

    admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the varvalue field.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    phpmywind · phpmywind17 сент. 2018 г.

  • CVE-2018-17132
    29Наблюдать

    admin/goods_update.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the attrvalue[] array parameter.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    phpmywind · phpmywind17 сент. 2018 г.

  • CVE-2020-18886
    29Наблюдать

    Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    phpmywind · phpmywind20 авг. 2021 г.

  • CVE-2020-21400
    28Наблюдать

    SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modi

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    phpmywind · phpmywind20 июн. 2023 г.

  • CVE-2020-19964
    26Наблюдать

    A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator accou

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    phpmywind · phpmywind14 окт. 2021 г.

  • CVE-2017-12984
    25Наблюдать

    PHPMyWind 5.3 has XSS in shoppingcart.php, related to message.php, admin/message.php, and admin/message_update.php.

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    phpmywind · phpmywind21 авг. 2017 г.

  • CVE-2019-7661
    24Наблюдать

    An issue was discovered in PHPMyWind 5.5.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpmywind · phpmywind7 мар. 2019 г.

  • CVE-2019-7660
    24Наблюдать

    An issue was discovered in PHPMyWind 5.5.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpmywind · phpmywind7 мар. 2019 г.

  • CVE-2019-16703
    24Наблюдать

    admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpmywind · phpmywind23 сент. 2019 г.

  • CVE-2018-11487
    24Наблюдать

    PHPMyWind 5.5 has XSS via the cid parameter to newsshow.php, or the query string to news.php or about.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpmywind · phpmywind26 мая 2018 г.

  • CVE-2019-7402
    24Наблюдать

    An issue was discovered in PHPMyWind 5.5.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    phpmywind · phpmywind5 февр. 2019 г.

  • CVE-2018-17130
    21Наблюдать

    PHPMyWind 5.5 has XSS in member.php via an HTTP Referer header,

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    phpmywind · phpmywind17 сент. 2018 г.

  • CVE-2019-7403
    20Наблюдать

    An issue was discovered in PHPMyWind 5.5.

    СредняяCVSS 4,9Эксплойта нетEPSS 2 %

    phpmywind · phpmywind5 февр. 2019 г.

  • CVE-2020-18230
    19Наблюдать

    Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    phpmywind · phpmywind27 мая 2021 г.

  • CVE-2020-18229
    19Наблюдать

    Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    phpmywind · phpmywind27 мая 2021 г.

  • CVE-2019-16704
    19Наблюдать

    admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    phpmywind · phpmywind23 сент. 2019 г.

  • CVE-2019-8435
    19Наблюдать

    admin/default.php in PHPMyWind v5.5 has XSS via an HTTP Host header.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    phpmywind · phpmywind17 февр. 2019 г.