Перейти к содержимому
Noroxi

Записи sir

42 опубликованных записей вендора sir.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
5
С записью об исправлении
4,8 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

42 записей
  • CVE-2020-18662
    41В плане

    SQL Injection vulnerability in gnuboard5 <=v5.3.2.8 via the table_prefix parameter in install_db.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 5 %

    sir · gnuboard24 июн. 2021 г.

  • CVE-2005-0269
    40В плане

    The file extension check in GNUBoard 3.40 and earlier only verifies extensions that contain all lowercase letters, which allows remote attac

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    sir · gnuboard2 мая 2005 г.

  • CVE-2022-1252
    36Наблюдать

    Use of a Broken or Risky Cryptographic Algorithm in gnuboard/gnuboard5

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    sir · gnuboard11 апр. 2022 г.

  • CVE-2024-41475
    35Наблюдать

    Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    sir · gnuboard12 авг. 2024 г.

  • CVE-2004-1403
    31Наблюдать

    PHP remote file inclusion vulnerability in index.php in GNUBoard 3.39 and earlier allows remote attackers to execute arbitrary PHP code by m

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    sir · gnuboard31 дек. 2004 г.

  • CVE-2011-4066
    30Наблюдать

    SQL injection vulnerability in bbs/tb.php in Gnuboard 4.33.02 and earlier allows remote attackers to execute arbitrary SQL commands via the

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    sir · gnuboard4 нояб. 2011 г.

  • CVE-2022-44216
    30Наблюдать

    Gnuboard 5.5.4 and 5.5.5 is vulnerable to Insecure Permissions.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    sir · gnuboard20 февр. 2023 г.

  • CVE-2009-0290
    28Наблюдать

    Directory traversal vulnerability in common.php in SIR GNUBoard 4.31.03 allows remote attackers to include and execute arbitrary local files

    СредняяCVSS 6,8Proof of conceptEPSS 3 %

    sir · gnuboard27 янв. 2009 г.

  • CVE-2014-2339
    27Наблюдать

    Multiple SQL injection vulnerabilities in bbs/ajax.autosave.php in GNUboard 5.x and possibly earlier allow remote authenticated users to exe

    СредняяCVSS 6,5Proof of conceptEPSS 2 %

    sir · gnuboard19 мар. 2014 г.

  • CVE-2025-61464
    26Наблюдать

    gnuboard gnuboard4 v4.36.04 and before is vulnerable to Second-order SQL Injection via the search_table in bbs/search.php.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    sir · gnuboard23 окт. 2025 г.

  • CVE-2018-18676
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board tail contents" parameter

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard23 июл. 2019 г.

  • CVE-2018-18671
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board head contents" parameter

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard23 июл. 2019 г.

  • CVE-2018-15585
    24Наблюдать

    Cross-Site Scripting (XSS) vulnerability in newwinform.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scrip

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard27 мар. 2019 г.

  • CVE-2018-18672
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board head contents" parameter, aka t

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard23 июл. 2019 г.

  • CVE-2018-18669
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board title contents" parameter, aka

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard23 июл. 2019 г.

  • CVE-2018-18675
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board title contents" paramete

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard23 июл. 2019 г.

  • CVE-2018-18673
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Menu Link" parameter, aka the adm/men

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard23 июл. 2019 г.

  • CVE-2018-18670
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Extra Contents" parameter, aka the ad

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    sir · gnuboard23 июл. 2019 г.

  • CVE-2018-18668
    24Наблюдать

    GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "homepage title" parameter, aka

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sir · gnuboard26 авг. 2019 г.

  • CVE-2018-18674
    24Наблюдать

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board tail contents" parameter, aka t

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sir · gnuboard7 нояб. 2019 г.

  • CVE-2020-18661
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability in gnuboard5 <=v5.3.2.8 via the url parameter to bbs/login.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sir · gnuboard24 июн. 2021 г.

  • CVE-2018-18678
    24Наблюдать

    GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board group extra contents" pa

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sir · gnuboard30 окт. 2019 г.

  • CVE-2018-15582
    24Наблюдать

    Cross-Site Scripting (XSS) vulnerability in adm/sms_admin/num_book_write.php and adm/sms_admin/num_book_update.php in gnuboard5 before 5.3.1

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sir · gnuboard26 апр. 2019 г.

  • CVE-2018-15583
    24Наблюдать

    Cross-Site Scripting (XSS) vulnerability in point_list.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scrip

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sir · gnuboard25 мар. 2019 г.

  • CVE-2018-15580
    24Наблюдать

    Cross-Site Scripting (XSS) vulnerability in adm/contentformupdate.php in gnuboard5 before 5.3.1.6 allows remote attackers to inject arbitrar

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sir · gnuboard26 апр. 2019 г.