Записи phpok
23 опубликованных записей вендора phpok.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type7
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-502 Deserialization of Untrusted Data2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2020-18440Эксплойта нет | Buffer overflow vulnerability in framework/init.php in qinggan phpok 5.1, allows attackers to execute arbitrary code.phpok · phpok · CWE-120 | Критическая9,8 | — | 1,7 % | 2 нояб. 2021 г. |
39Наблюдать | CVE-2018-12491Эксплойта нет | PHPOK 4.9.032 has an arbitrary file upload vulnerability in the import_f function in framework/admin/modulec_control.php, as demonstrated byphpok · phpok · CWE-434 | Критическая9,8 | — | 1,7 % | 15 июн. 2018 г. |
39Наблюдать | CVE-2020-16629Эксплойта нет | PhpOK 5.4.137 contains a SQL injection vulnerability that can inject an attachment data through SQL, and then call the attachment replacemenphpok · phpok · CWE-89 | Критическая9,8 | — | 1,4 % | 8 февр. 2021 г. |
39Наблюдать | CVE-2022-29363Эксплойта нет | Phpok v6.1 was discovered to contain a deserialization vulnerability via the update_f() function in login_control.php.phpok · phpok · CWE-502 | Критическая9,8 | — | 1,3 % | 12 мая 2022 г. |
39Наблюдать | CVE-2022-47129Эксплойта нет | PHPOK v6.3 was discovered to contain a remote code execution (RCE) vulnerability.phpok · phpok · CWE-94 | Критическая9,8 | — | 1,2 % | 11 мая 2023 г. |
39Наблюдать | CVE-2018-8944Эксплойта нет | PHPOK 4.8.338 has an arbitrary file upload vulnerability.phpok · phpok · CWE-434 | Критическая9,8 | — | 1,2 % | 22 мар. 2018 г. |
39Наблюдать | CVE-2022-40889Эксплойта нет | Phpok 6.1 has a deserialization vulnerability via framework/phpok_call.php.phpok · phpok · CWE-502 | Критическая9,8 | — | 1,1 % | 18 окт. 2022 г. |
37Наблюдать | CVE-2019-16131Эксплойта нет | framework/admin/modulec_control.php in OKLite v1.2.25 has an Arbitrary File Upload Vulnerability because a .php file from a ZIP archive can phpok · oklite · CWE-434 | Высокая8,8 | — | 6,5 % | 8 сент. 2019 г. |
36Наблюдать | CVE-2018-19562Эксплойта нет | An issue was discovered in PHPok 4.9.015.phpok · phpok · CWE-434 | Высокая8,8 | — | 2,2 % | 26 нояб. 2018 г. |
36Наблюдать | CVE-2020-18439Эксплойта нет | An issue was discoverered in in function edit_save_f in framework/admin/tpl_control.php in qinggan phpok 5.1, allows attackers to write arbiphpok · phpok | Критическая9,1 | — | 1,0 % | 2 нояб. 2021 г. |
35Наблюдать | CVE-2023-33601Эксплойта нет | An arbitrary file upload vulnerability in /admin.php?c=upload of phpok v6.4.100 allows attackers to execute arbitrary code via a crafted PHPphpok · phpok · CWE-434 | Высокая8,8 | — | 0,9 % | 6 июн. 2023 г. |
35Наблюдать | CVE-2020-19199Эксплойта нет | A Cross Site Request Forgery (CSRF) vulnerability exists in PHPOK 5.2.060 via admin.php?c=admin&f=save, which could let a remote malicious uphpok · phpok · CWE-352 | Высокая8,8 | — | 0,9 % | 10 мая 2021 г. |
35Наблюдать | CVE-2021-34076Эксплойта нет | File Upload vulnerability in PHPOK 5.7.140 allows remote attackers to run arbitrary code and gain escalated privileges via crafted zip file phpok · phpok · CWE-434 | Высокая8,8 | — | 0,9 % | 11 мая 2023 г. |
35Наблюдать | CVE-2023-2888Эксплойта нет | PHPOK unrestricted uploadphpok · phpok · CWE-434 | Высокая8,8 | — | 0,7 % | 25 мая 2023 г. |
30Наблюдать | CVE-2020-18438Эксплойта нет | Directory traversal vulnerability in qinggan phpok 5.1, allows attackers to disclose sensitive information, via the title parameter to adminphpok · phpok · CWE-22 | Высокая7,5 | — | 1,7 % | 2 нояб. 2021 г. |
30Наблюдать | CVE-2024-44867Proof of concept | phpok v3.0 was discovered to contain an arbitrary file read vulnerability via the component /autoload/file.php.phpok · phpok · CWE-22 | Высокая7,5 | — | 1,0 % | 10 сент. 2024 г. |
30Наблюдать | CVE-2018-12492Эксплойта нет | PHPOK 4.9.032 has an arbitrary file deletion vulnerability in the delfile_f function in framework/admin/tpl_control.php.phpok · phpok · CWE-20 | Высокая7,5 | — | 0,9 % | 15 июн. 2018 г. |
30Наблюдать | CVE-2020-21486Эксплойта нет | SQL injection vulnerability in PHPOK v.5.4.phpok · phpok · CWE-89 | Высокая7,5 | — | 0,9 % | 20 июн. 2023 г. |
28Наблюдать | CVE-2019-16132Эксплойта нет | An issue was discovered in OKLite v1.2.25.phpok · oklite · CWE-22 | Средняя6,5 | — | 6,1 % | 8 сент. 2019 г. |
26Наблюдать | CVE-2023-29881Эксплойта нет | phpok 6.4.003 is vulnerable to SQL injection in the function index_f() in phpok64/framework/api/call_control.php.phpok · phpok · CWE-89 | Средняя6,5 | — | 0,4 % | 14 мая 2024 г. |
24Наблюдать | CVE-2018-16142Эксплойта нет | PHPOK 4.8.278 has a Reflected XSS vulnerability in framework/www/login_control.php via the _back parameter to the ok_f function.phpok · phpok · CWE-79 | Средняя6,1 | — | 0,7 % | 30 авг. 2018 г. |
24Наблюдать | CVE-2018-20006Эксплойта нет | An issue was discovered in PHPok v5.0.055.phpok · phpok · CWE-79 | Средняя6,1 | — | 0,6 % | 10 дек. 2018 г. |
24Наблюдать | CVE-2024-38953Эксплойта нет | phpok 6.4.003 contains a Cross Site Scripting (XSS) vulnerability in the ok_f() method under the framework/api/upload_control.php file.phpok · phpok · CWE-79 | Средняя6,1 | — | 0,3 % | 1 июл. 2024 г. |
- CVE-2020-1844039Наблюдать
Buffer overflow vulnerability in framework/init.php in qinggan phpok 5.1, allows attackers to execute arbitrary code.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpok · phpok2 нояб. 2021 г.
- CVE-2018-1249139Наблюдать
PHPOK 4.9.032 has an arbitrary file upload vulnerability in the import_f function in framework/admin/modulec_control.php, as demonstrated by
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpok · phpok15 июн. 2018 г.
- CVE-2020-1662939Наблюдать
PhpOK 5.4.137 contains a SQL injection vulnerability that can inject an attachment data through SQL, and then call the attachment replacemen
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpok · phpok8 февр. 2021 г.
- CVE-2022-2936339Наблюдать
Phpok v6.1 was discovered to contain a deserialization vulnerability via the update_f() function in login_control.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpok · phpok12 мая 2022 г.
- CVE-2022-4712939Наблюдать
PHPOK v6.3 was discovered to contain a remote code execution (RCE) vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpok · phpok11 мая 2023 г.
- CVE-2018-894439Наблюдать
PHPOK 4.8.338 has an arbitrary file upload vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpok · phpok22 мар. 2018 г.
- CVE-2022-4088939Наблюдать
Phpok 6.1 has a deserialization vulnerability via framework/phpok_call.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpok · phpok18 окт. 2022 г.
- CVE-2019-1613137Наблюдать
framework/admin/modulec_control.php in OKLite v1.2.25 has an Arbitrary File Upload Vulnerability because a .php file from a ZIP archive can
ВысокаяCVSS 8,8Эксплойта нетEPSS 7 %phpok · oklite8 сент. 2019 г.
- CVE-2018-1956236Наблюдать
An issue was discovered in PHPok 4.9.015.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %phpok · phpok26 нояб. 2018 г.
- CVE-2020-1843936Наблюдать
An issue was discoverered in in function edit_save_f in framework/admin/tpl_control.php in qinggan phpok 5.1, allows attackers to write arbi
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %phpok · phpok2 нояб. 2021 г.
- CVE-2023-3360135Наблюдать
An arbitrary file upload vulnerability in /admin.php?c=upload of phpok v6.4.100 allows attackers to execute arbitrary code via a crafted PHP
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpok · phpok6 июн. 2023 г.
- CVE-2020-1919935Наблюдать
A Cross Site Request Forgery (CSRF) vulnerability exists in PHPOK 5.2.060 via admin.php?c=admin&f=save, which could let a remote malicious u
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpok · phpok10 мая 2021 г.
- CVE-2021-3407635Наблюдать
File Upload vulnerability in PHPOK 5.7.140 allows remote attackers to run arbitrary code and gain escalated privileges via crafted zip file
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpok · phpok11 мая 2023 г.
- CVE-2023-288835Наблюдать
PHPOK unrestricted upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpok · phpok25 мая 2023 г.
- CVE-2020-1843830Наблюдать
Directory traversal vulnerability in qinggan phpok 5.1, allows attackers to disclose sensitive information, via the title parameter to admin
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpok · phpok2 нояб. 2021 г.
- CVE-2024-4486730Наблюдать
phpok v3.0 was discovered to contain an arbitrary file read vulnerability via the component /autoload/file.php.
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %phpok · phpok10 сент. 2024 г.
- CVE-2018-1249230Наблюдать
PHPOK 4.9.032 has an arbitrary file deletion vulnerability in the delfile_f function in framework/admin/tpl_control.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpok · phpok15 июн. 2018 г.
- CVE-2020-2148630Наблюдать
SQL injection vulnerability in PHPOK v.5.4.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpok · phpok20 июн. 2023 г.
- CVE-2019-1613228Наблюдать
An issue was discovered in OKLite v1.2.25.
СредняяCVSS 6,5Эксплойта нетEPSS 6 %phpok · oklite8 сент. 2019 г.
- CVE-2023-2988126Наблюдать
phpok 6.4.003 is vulnerable to SQL injection in the function index_f() in phpok64/framework/api/call_control.php.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %phpok · phpok14 мая 2024 г.
- CVE-2018-1614224Наблюдать
PHPOK 4.8.278 has a Reflected XSS vulnerability in framework/www/login_control.php via the _back parameter to the ok_f function.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpok · phpok30 авг. 2018 г.
- CVE-2018-2000624Наблюдать
An issue was discovered in PHPok v5.0.055.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpok · phpok10 дек. 2018 г.
- CVE-2024-3895324Наблюдать
phpok 6.4.003 contains a Cross Site Scripting (XSS) vulnerability in the ok_f() method under the framework/api/upload_control.php file.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %phpok · phpok1 июл. 2024 г.