Записи wampserver
8 опубликованных записей вендора wampserver.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 12,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-264 Permissions, Privileges, and Access Controls2
- CWE-352 Cross-Site Request Forgery (CSRF)2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2018-8817Proof of concept | Wampserver before 3.1.3 has CSRF in add_vhost.php.wampserver · wampserver · CWE-352 | Высокая8,8 | — | 3,1 % | 25 мар. 2018 г. |
35Наблюдать | CVE-2022-36565Эксплойта нет | Incorrect access control in the install directory (C:\Wamp64) of Wamp v3.2.6 and below allows authenticated attackers to execute arbitrary cwampserver · wampserver | Высокая8,8 | — | 1,2 % | 30 авг. 2022 г. |
30Наблюдать | CVE-2016-10031Proof of concept | WampServer 3.0.6 installs two services called 'wampapache' and 'wampmysqld' with weak file permissions, running with SYSTEM privileges.wampserver · wampserver · CWE-264 | Высокая7,5 | — | 1,2 % | 27 дек. 2016 г. |
26Наблюдать | CVE-2019-11517Эксплойта нет | WampServer before 3.1.9 has CSRF in add_vhost.php because the synchronizer pattern implemented as remediation of CVE-2018-8817 was incompletwampserver · wampserver · CWE-352 | Средняя6,5 | — | 0,4 % | 10 июн. 2019 г. |
24Наблюдать | CVE-2018-1000848Эксплойта нет | Wampserver version prior to version 3.1.5 contains a Cross Site Scripting (XSS) vulnerability in index.php localhost page that can result inwampserver · wampserver · CWE-79 | Средняя6,1 | — | 0,6 % | 20 дек. 2018 г. |
21Наблюдать | CVE-2018-8732Proof of concept | Cross-site scripting (XSS) vulnerability in WampServer 3.1.1 allows remote attackers to inject arbitrary web script or HTML via the virtual_wampserver · wampserver · CWE-79 | Средняя5,4 | — | 1,7 % | 19 мар. 2018 г. |
21Наблюдать | CVE-2016-10072Эксплойта нет | WampServer 3.0.6 has two files called 'wampmanager.exe' and 'unins000.exe' with a weak ACL for Modify.wampserver · wampserver · CWE-264 | Средняя5,3 | — | 0,5 % | 27 дек. 2016 г. |
18Наблюдать | CVE-2010-0700Proof of concept | Cross-site scripting (XSS) vulnerability in index.php in WampServer 2.0i allows remote attackers to inject arbitrary web script or HTML via wampserver · wampserver · CWE-79 | Средняя4,3 | — | 1,7 % | 23 февр. 2010 г. |
- CVE-2018-881736Наблюдать
Wampserver before 3.1.3 has CSRF in add_vhost.php.
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %wampserver · wampserver25 мар. 2018 г.
- CVE-2022-3656535Наблюдать
Incorrect access control in the install directory (C:\Wamp64) of Wamp v3.2.6 and below allows authenticated attackers to execute arbitrary c
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wampserver · wampserver30 авг. 2022 г.
- CVE-2016-1003130Наблюдать
WampServer 3.0.6 installs two services called 'wampapache' and 'wampmysqld' with weak file permissions, running with SYSTEM privileges.
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %wampserver · wampserver27 дек. 2016 г.
- CVE-2019-1151726Наблюдать
WampServer before 3.1.9 has CSRF in add_vhost.php because the synchronizer pattern implemented as remediation of CVE-2018-8817 was incomplet
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wampserver · wampserver10 июн. 2019 г.
- CVE-2018-100084824Наблюдать
Wampserver version prior to version 3.1.5 contains a Cross Site Scripting (XSS) vulnerability in index.php localhost page that can result in
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wampserver · wampserver20 дек. 2018 г.
- CVE-2018-873221Наблюдать
Cross-site scripting (XSS) vulnerability in WampServer 3.1.1 allows remote attackers to inject arbitrary web script or HTML via the virtual_
СредняяCVSS 5,4Proof of conceptEPSS 2 %wampserver · wampserver19 мар. 2018 г.
- CVE-2016-1007221Наблюдать
WampServer 3.0.6 has two files called 'wampmanager.exe' and 'unins000.exe' with a weak ACL for Modify.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wampserver · wampserver27 дек. 2016 г.
- CVE-2010-070018Наблюдать
Cross-site scripting (XSS) vulnerability in index.php in WampServer 2.0i allows remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 4,3Proof of conceptEPSS 2 %wampserver · wampserver23 февр. 2010 г.