Записи phprank
4 опубликованных записей вендора phprank.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2002-1952Эксплойта нет | phpRank 1.8 does not properly check the return codes for MySQL operations when authenticating users, which could allow remote attackers to aphprank · phprank | Высокая7,5 | — | 1,6 % | 31 дек. 2002 г. |
30Наблюдать | CVE-2002-1800Эксплойта нет | phpRank 1.8 stores the administrative password in plaintext on the server and in the "ap" cookie, which allows remote attackers to retrieve phprank · phprank · CWE-312 | Высокая7,5 | — | 1,4 % | 31 дек. 2002 г. |
18Наблюдать | CVE-2002-1799Proof of concept | Cross-site scripting (XSS) vulnerability in phpRank 1.8 allows remote attackers to inject arbitrary web script or HTML via the (1) email parphprank · phprank | Средняя4,3 | — | 3,6 % | 31 дек. 2002 г. |
18Наблюдать | CVE-2002-1950Эксплойта нет | Cross-site scripting (XSS) vulnerability in phpRank 1.8 allows remote attackers to inject arbitrary web script or HTML via the (1) the emailphprank · phprank | Средняя4,3 | — | 1,9 % | 31 дек. 2002 г. |
- CVE-2002-195230Наблюдать
phpRank 1.8 does not properly check the return codes for MySQL operations when authenticating users, which could allow remote attackers to a
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phprank · phprank31 дек. 2002 г.
- CVE-2002-180030Наблюдать
phpRank 1.8 stores the administrative password in plaintext on the server and in the "ap" cookie, which allows remote attackers to retrieve
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phprank · phprank31 дек. 2002 г.
- CVE-2002-179918Наблюдать
Cross-site scripting (XSS) vulnerability in phpRank 1.8 allows remote attackers to inject arbitrary web script or HTML via the (1) email par
СредняяCVSS 4,3Proof of conceptEPSS 4 %phprank · phprank31 дек. 2002 г.
- CVE-2002-195018Наблюдать
Cross-site scripting (XSS) vulnerability in phpRank 1.8 allows remote attackers to inject arbitrary web script or HTML via the (1) the email
СредняяCVSS 4,3Эксплойта нетEPSS 2 %phprank · phprank31 дек. 2002 г.