DirectAdmin kayıtları
directadmin üreticisine ait 15 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-20 Improper Input Validation1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-598 Use of HTTP Request With Sensitive Query String1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
15 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2017-18045İstismar yok | JBMC DirectAdmin before 1.52, when the email_ftp_password_change setting is nonzero, allows remote attackers to obtain access or cause a dendirectadmin · directadmin | Kritik9,8 | — | %1,4 | 21 Oca 2018 |
36İzleyin | CVE-2019-9625Kavram kanıtı | JBMC DirectAdmin 1.55 allows CSRF via the /CMD_ACCOUNT_ADMIN URI to create a new admin account.directadmin · directadmin · CWE-352 | Yüksek8,8 | — | %2,4 | 7 Mar 2019 |
35İzleyin | CVE-2009-1525İstismar yok | CMD_DB in JBMC Software DirectAdmin before 1.334 allows remote authenticated users to gain privileges via shell metacharacters in the name pdirectadmin · directadmin · CWE-20 | Yüksek8,5 | — | %2,5 | 5 May 2009 |
32İzleyin | CVE-2025-56551İstismar yok | An issue in DirectAdmin v1.680 allows unauthorized attackers to manipulate the page layout and replace the legitimate login interface with adirectadmin · directadmin · CWE-598 | Yüksek8,2 | — | %0,4 | 3 Eki 2025 |
27İzleyin | CVE-2007-1926İstismar yok | Cross-site scripting (XSS) vulnerability in JBMC Software DirectAdmin before 1.293 does not properly display log files, which allows remote directadmin · directadmin · CWE-79 | Orta6,8 | — | %1,6 | 10 Nis 2007 |
27İzleyin | CVE-2009-1526Kavram kanıtı | JBMC Software DirectAdmin before 1.334 allows local users to create or overwrite any file via a symlink attack on an arbitrary file in a cerdirectadmin · directadmin · CWE-59 | Orta6,9 | — | %0,6 | 5 May 2009 |
25İzleyin | CVE-2019-11193Kavram kanıtı | The FileManager in InfinitumIT DirectAdmin through v1.561 has XSS via CMD_FILE_MANAGER, CMD_SHOW_USER, and CMD_SHOW_RESELLER; an attacker cadirectadmin · directadmin · CWE-79 | Orta6,1 | — | %2,1 | 30 Nis 2019 |
25İzleyin | CVE-2006-5983Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in JBMC Software DirectAdmin 1.28.1 allow remote authenticated users to inject arbitrarydirectadmin · directadmin · CWE-79 | Orta6,0 | — | %1,8 | 20 Kas 2006 |
24İzleyin | CVE-2009-2216Kavram kanıtı | Cross-site scripting (XSS) vulnerability in CMD_REDIRECT in DirectAdmin 1.33.6 and earlier allows remote attackers to inject arbitrary web sdirectadmin · directadmin · CWE-79 | Orta6,1 | — | %1,5 | 25 Haz 2009 |
18İzleyin | CVE-2007-1508Kavram kanıtı | Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin allows remote attackers to inject arbitrary web script or HTML viadirectadmin · directadmin · CWE-79 | Orta4,3 | — | %1,8 | 20 Mar 2007 |
17İzleyin | CVE-2007-3501İstismar yok | Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin 1.30.1 and earlier allows remote attackers to inject arbitrary webdirectadmin · directadmin | Orta4,3 | — | %1,2 | 29 Haz 2007 |
17İzleyin | CVE-2012-3842İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allow remote authenticated users with cdirectadmin · directadmin · CWE-79 | Orta4,3 | — | %1,2 | 3 Tem 2012 |
17İzleyin | CVE-2012-5305İstismar yok | Cross-site scripting (XSS) vulnerability in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allows remote attackers to inject arbitrary web scdirectadmin · directadmin · CWE-79 | Orta4,3 | — | %1,2 | 6 Eki 2012 |
17İzleyin | CVE-2007-4830İstismar yok | Cross-site scripting (XSS) vulnerability in CMD_BANDWIDTH_BREAKDOWN in DirectAdmin 1.30.2 and earlier allows remote attackers to inject arbidirectadmin · directadmin · CWE-79 | Orta4,3 | — | %1,1 | 12 Eyl 2007 |
17İzleyin | CVE-2011-5033Kavram kanıtı | Stack-based buffer overflow in CFS.c in ConfigServer Security & Firewall (CSF) before 5.43, when running on a DirectAdmin server, allows locconfigserver · configserver security firewall · CWE-119 | Orta4,4 | — | %0,7 | 29 Ara 2011 |
- CVE-2017-1804539İzleyin
JBMC DirectAdmin before 1.52, when the email_ftp_password_change setting is nonzero, allows remote attackers to obtain access or cause a den
KritikCVSS 9,8İstismar yokEPSS %1directadmin · directadmin21 Oca 2018
- CVE-2019-962536İzleyin
JBMC DirectAdmin 1.55 allows CSRF via the /CMD_ACCOUNT_ADMIN URI to create a new admin account.
YüksekCVSS 8,8Kavram kanıtıEPSS %2directadmin · directadmin7 Mar 2019
- CVE-2009-152535İzleyin
CMD_DB in JBMC Software DirectAdmin before 1.334 allows remote authenticated users to gain privileges via shell metacharacters in the name p
YüksekCVSS 8,5İstismar yokEPSS %2directadmin · directadmin5 May 2009
- CVE-2025-5655132İzleyin
An issue in DirectAdmin v1.680 allows unauthorized attackers to manipulate the page layout and replace the legitimate login interface with a
YüksekCVSS 8,2İstismar yokEPSS %0directadmin · directadmin3 Eki 2025
- CVE-2007-192627İzleyin
Cross-site scripting (XSS) vulnerability in JBMC Software DirectAdmin before 1.293 does not properly display log files, which allows remote
OrtaCVSS 6,8İstismar yokEPSS %2directadmin · directadmin10 Nis 2007
- CVE-2009-152627İzleyin
JBMC Software DirectAdmin before 1.334 allows local users to create or overwrite any file via a symlink attack on an arbitrary file in a cer
OrtaCVSS 6,9Kavram kanıtıEPSS %1directadmin · directadmin5 May 2009
- CVE-2019-1119325İzleyin
The FileManager in InfinitumIT DirectAdmin through v1.561 has XSS via CMD_FILE_MANAGER, CMD_SHOW_USER, and CMD_SHOW_RESELLER; an attacker ca
OrtaCVSS 6,1Kavram kanıtıEPSS %2directadmin · directadmin30 Nis 2019
- CVE-2006-598325İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in JBMC Software DirectAdmin 1.28.1 allow remote authenticated users to inject arbitrary
OrtaCVSS 6,0Kavram kanıtıEPSS %2directadmin · directadmin20 Kas 2006
- CVE-2009-221624İzleyin
Cross-site scripting (XSS) vulnerability in CMD_REDIRECT in DirectAdmin 1.33.6 and earlier allows remote attackers to inject arbitrary web s
OrtaCVSS 6,1Kavram kanıtıEPSS %2directadmin · directadmin25 Haz 2009
- CVE-2007-150818İzleyin
Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin allows remote attackers to inject arbitrary web script or HTML via
OrtaCVSS 4,3Kavram kanıtıEPSS %2directadmin · directadmin20 Mar 2007
- CVE-2007-350117İzleyin
Cross-site scripting (XSS) vulnerability in CMD_USER_STATS in DirectAdmin 1.30.1 and earlier allows remote attackers to inject arbitrary web
OrtaCVSS 4,3İstismar yokEPSS %1directadmin · directadmin29 Haz 2007
- CVE-2012-384217İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allow remote authenticated users with c
OrtaCVSS 4,3İstismar yokEPSS %1directadmin · directadmin3 Tem 2012
- CVE-2012-530517İzleyin
Cross-site scripting (XSS) vulnerability in CMD_DOMAIN in JBMC Software DirectAdmin 1.403 allows remote attackers to inject arbitrary web sc
OrtaCVSS 4,3İstismar yokEPSS %1directadmin · directadmin6 Eki 2012
- CVE-2007-483017İzleyin
Cross-site scripting (XSS) vulnerability in CMD_BANDWIDTH_BREAKDOWN in DirectAdmin 1.30.2 and earlier allows remote attackers to inject arbi
OrtaCVSS 4,3İstismar yokEPSS %1directadmin · directadmin12 Eyl 2007
- CVE-2011-503317İzleyin
Stack-based buffer overflow in CFS.c in ConfigServer Security & Firewall (CSF) before 5.43, when running on a DirectAdmin server, allows loc
OrtaCVSS 4,4Kavram kanıtıEPSS %1configserver · configserver security firewall29 Ara 2011