Перейти к содержимому
Noroxi

Записи vwar

22 опубликованных записей вендора vwar.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
12
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

22 записей
  • CVE-2006-1747
    31Наблюдать

    PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP code via a URL in the v

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    vwar · virtual war12 апр. 2006 г.

  • CVE-2007-4605
    31Наблюдать

    PHP remote file inclusion vulnerability in convert/mvcw.php in Virtual War (VWar) 1.5.0 R15 and earlier allows remote attackers to execute a

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    vwar · virtual war30 авг. 2007 г.

  • CVE-2006-1636
    31Наблюдать

    PHP remote file inclusion vulnerability in get_header.php in VWar 1.5.0 R12 and earlier allows remote attackers to execute arbitrary PHP cod

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    vwar · virtual war6 апр. 2006 г.

  • CVE-2006-4010
    31Наблюдать

    SQL injection vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    vwar · virtual war7 авг. 2006 г.

  • CVE-2006-3139
    31Наблюдать

    Multiple SQL injection vulnerabilities in war.php in Virtual War (VWar) 1.5.0 R14 and earlier allow remote attackers to execute arbitrary SQ

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    vwar · virtual war22 июн. 2006 г.

  • CVE-2006-4142
    30Наблюдать

    SQL injection vulnerability in extra/online.php in Virtual War (VWar) 1.5.0 R14 and earlier allows remote attackers to execute arbitrary SQL

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    vwar · virtual war14 авг. 2006 г.

  • CVE-2006-4141
    30Наблюдать

    SQL injection vulnerability in news.php in Virtual War (VWar) 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands vi

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    vwar · virtual war14 авг. 2006 г.

  • CVE-2007-2312
    30Наблюдать

    Multiple SQL injection vulnerabilities in the Virtual War (VWar) 1.5.0 R15 module for PHP-Nuke allow remote attackers to execute arbitrary S

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    vwar · virtual war26 апр. 2007 г.

  • CVE-2010-5063
    30Наблюдать

    SQL injection vulnerability in article.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to execute arbitrary SQL commands via

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    vwar · virtual war8 окт. 2012 г.

  • CVE-2008-0753
    30Наблюдать

    SQL injection vulnerability in calendar.php in Virtual War (VWar) 1.5 allows remote attackers to execute arbitrary SQL commands via the mont

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    vwar · virtual war13 февр. 2008 г.

  • CVE-2010-5067
    27Наблюдать

    Virtual War (aka VWar) 1.6.1 R2 uses static session cookies that depend only on a user's password, which makes it easier for remote attacker

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    vwar · virtual war8 окт. 2012 г.

  • CVE-2005-4748
    27Наблюдать

    PHP remote file include vulnerability in functions_admin.php in Virtual War (VWar) 1.5.0 R10 allows remote attackers to include and execute

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    vwar · virtual war31 дек. 2005 г.

  • CVE-2006-1503
    21Наблюдать

    PHP remote file inclusion vulnerability in includes/functions_install.php in Virtual War (VWar) 1.5.0 R11 and earlier allows remote attacker

    СредняяCVSS 5,1Эксплойта нетEPSS 2 %

    vwar · virtual war29 мар. 2006 г.

  • CVE-2006-2091
    20Наблюдать

    admin.php in Virtual War (VWar) 1.5 and versions before 1.2 allows remote attackers to obtain sensitive information via an invalid vwar_root

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    vwar · virtual war29 апр. 2006 г.

  • CVE-2010-5065
    20Наблюдать

    popup.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to bypass intended member restrictions and read news posts via a modifi

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    vwar · virtual war8 окт. 2012 г.

  • CVE-2010-5279
    20Наблюдать

    article.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to cause a denial of service (memory consumption) via a large integer

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    vwar · virtual war8 окт. 2012 г.

  • CVE-2011-3813
    20Наблюдать

    Virtual War (aka VWar) 1.5.0r15 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals t

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    vwar · virtual war23 сент. 2011 г.

  • CVE-2006-4009
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to inject arbitrary web

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    vwar · virtual war7 авг. 2006 г.

  • CVE-2010-5066
    17Наблюдать

    The createRandomPassword function in includes/functions_common.php in Virtual War (aka VWar) 1.6.1 R2 uses a small range of values to select

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    vwar · virtual war8 окт. 2012 г.

  • CVE-2006-4224
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in calendar.php in Virtual War (VWar) 1.5.0 and earlier allows remote attackers to inject arbitrary

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    vwar · virtual war18 авг. 2006 г.

  • CVE-2007-2306
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in the Virtual War (VWar) 1.5.0 R15 and earlier module for PHP-Nuke, when register_globa

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    vwar · virtual war26 апр. 2007 г.

  • CVE-2010-5064
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Virtual War (aka VWar) 1.6.1 R2 allow remote attackers to inject arbitrary web script

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    vwar · virtual war8 окт. 2012 г.