Перейти к содержимому
Noroxi

Записи scriptphp

9 опубликованных записей вендора scriptphp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    9 записей
    • CVE-2006-6478
      33Наблюдать

      Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parame

      ВысокаяCVSS 7,5Proof of conceptEPSS 11 %

      scriptphp · annoncescripthp11 дек. 2006 г.

    • CVE-2006-6521
      30Наблюдать

      SQL injection vulnerability in lire-avis.php in Messageriescripthp 2.0 allows remote attackers to execute arbitrary SQL commands via the aa

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      scriptphp · messageriescripthp13 дек. 2006 г.

    • CVE-2006-6519
      30Наблюдать

      SQL injection vulnerability in lire-avis.php in ProNews 1.5 allows remote attackers to execute arbitrary SQL commands via the aa parameter.

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      scriptphp · pronews13 дек. 2006 г.

    • CVE-2006-6520
      28Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary web script or HTML

      СредняяCVSS 6,8Proof of conceptEPSS 2 %

      scriptphp · messageriescripthp13 дек. 2006 г.

    • CVE-2006-6479
      28Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary web script or HTML via

      СредняяCVSS 6,8Proof of conceptEPSS 2 %

      scriptphp · annoncescripthp11 дек. 2006 г.

    • CVE-2006-6518
      28Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in ProNews 1.5 allow remote attackers to inject arbitrary web script or HTML via the (1)

      СредняяCVSS 6,8Proof of conceptEPSS 2 %

      scriptphp · pronews13 дек. 2006 г.

    • CVE-2006-6580
      25Наблюдать

      admin/change.php in ProNews 1.5 does not check whether a user is permitted to change news items, which allows remote attackers to add or del

      СредняяCVSS 6,4Эксплойта нетEPSS 1 %

      scriptphp · pronews15 дек. 2006 г.

    • CVE-2006-6480
      20Наблюдать

      admin/admin_membre/fiche_membre.php in AnnonceScriptHP 2.0 allows remote attackers to obtain sensitive information via the idmembre paramete

      СредняяCVSS 5,0Эксплойта нетEPSS 1 %

      scriptphp · annoncescripthp11 дек. 2006 г.

    • CVE-2008-2280
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in admin/index.php in Script PHP PicEngine 1.0 allows remote attackers to inject arbitrary web scri

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      scriptphp · picengine16 мая 2008 г.