Записи xampp
5 опубликованных записей вендора xampp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2007-2079Proof of concept | The ADONewConnection Connect function in adodb.php in XAMPP 1.6.0a and earlier for Windows uses untrusted input for the database server hostxampp · apache distribution | Критическая9,3 | — | 9,7 % | 17 апр. 2007 г. |
31Наблюдать | CVE-2005-1078Proof of concept | XAMPP 1.4.x has multiple default or null passwords, which allows attackers to gain privileges.xampp · apache distribution | Высокая7,5 | — | 4,7 % | 12 апр. 2005 г. |
30Наблюдать | CVE-2007-2080Proof of concept | Multiple SQL injection vulnerabilities in XAMPP 1.6.0a for Windows allow remote attackers to execute arbitrary SQL commands via unspecified xampp · apache distribution | Высокая7,5 | — | 1,0 % | 17 апр. 2007 г. |
20Наблюдать | CVE-2005-2043Эксплойта нет | Directory traversal vulnerability in XAMPP before 1.4.14 allows remote attackers to inject arbitrary HTML and PHP code via lang.php.xampp · apache distribution | Средняя5,0 | — | 1,6 % | 17 июн. 2005 г. |
18Наблюдать | CVE-2005-1077Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in XAMPP 1.4.x allow remote attackers to inject arbitrary web script or HTML via (1) cdsxampp · apache distribution | Средняя4,3 | — | 1,8 % | 12 апр. 2005 г. |
- CVE-2007-207940В плане
The ADONewConnection Connect function in adodb.php in XAMPP 1.6.0a and earlier for Windows uses untrusted input for the database server host
КритическаяCVSS 9,3Proof of conceptEPSS 10 %xampp · apache distribution17 апр. 2007 г.
- CVE-2005-107831Наблюдать
XAMPP 1.4.x has multiple default or null passwords, which allows attackers to gain privileges.
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %xampp · apache distribution12 апр. 2005 г.
- CVE-2007-208030Наблюдать
Multiple SQL injection vulnerabilities in XAMPP 1.6.0a for Windows allow remote attackers to execute arbitrary SQL commands via unspecified
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %xampp · apache distribution17 апр. 2007 г.
- CVE-2005-204320Наблюдать
Directory traversal vulnerability in XAMPP before 1.4.14 allows remote attackers to inject arbitrary HTML and PHP code via lang.php.
СредняяCVSS 5,0Эксплойта нетEPSS 2 %xampp · apache distribution17 июн. 2005 г.
- CVE-2005-107718Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in XAMPP 1.4.x allow remote attackers to inject arbitrary web script or HTML via (1) cds
СредняяCVSS 4,3Proof of conceptEPSS 2 %xampp · apache distribution12 апр. 2005 г.