flatnuke kayıtları
flatnuke üreticisine ait 22 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-425 Direct Request ('Forced Browsing')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
22 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2005-4448İstismar yok | FlatNuke 2.5.6 verifies authentication credentials based on an MD5 checksum of the admin name and the hashed password rather than the plaintflatnuke · flatnuke | Kritik10,0 | — | %2,8 | 21 Ara 2005 |
31İzleyin | CVE-2005-1894Kavram kanıtı | Direct code injection vulnerability in FlatNuke 2.5.3 allows remote attackers to execute arbitrary PHP code by placing the code into the Refflatnuke · flatnuke · CWE-94 | Yüksek7,5 | — | %3,7 | 9 Haz 2005 |
31İzleyin | CVE-2005-0267İstismar yok | index.php in FlatNuke 2.5.1 allows remote attackers to create an administrator account via carriage returns and #10 in the url_avatar field,flatnuke · flatnuke | Yüksek7,5 | — | %1,7 | 2 May 2005 |
30İzleyin | CVE-2005-0268İstismar yok | Direct code injection vulnerability in FlatNuke 2.5.1 allows remote attackers to execute arbitrary PHP code by placing the code into the urlflatnuke · flatnuke | Yüksek7,5 | — | %1,5 | 3 Oca 2005 |
26İzleyin | CVE-2005-1892İstismar yok | FlatNuke 2.5.3 allows remote attackers to cause a denial of service or obtain sensitive information via (1) a direct request to foot_news.phflatnuke · flatnuke · CWE-425 | Orta6,4 | — | %2,2 | 9 Haz 2005 |
26İzleyin | CVE-2005-2815İstismar yok | print.php in FlatNuke 2.5.6 allows remote attackers to obtain sensitive information (path disclosure on error) or cause a denial of service flatnuke · flatnuke | Orta6,4 | — | %1,8 | 7 Eyl 2005 |
22İzleyin | CVE-2005-4208Kavram kanıtı | Directory traversal vulnerability in Flatnuke 2.5.6 allows remote attackers to access arbitrary files via a ..flatnuke · flatnuke | Orta5,0 | — | %8,1 | 13 Ara 2005 |
22İzleyin | CVE-2005-2813Kavram kanıtı | Directory traversal vulnerability in FlatNuke 2.5.6 and possibly earlier allows remote attackers to read arbitrary files via ".." sequences flatnuke · flatnuke | Orta5,0 | — | %6,9 | 7 Eyl 2005 |
22İzleyin | CVE-2005-2540Kavram kanıtı | CRLF injection vulnerability in FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to execute arbitrary PHP commands via aflatnuke · flatnuke | Orta5,0 | — | %6,1 | 10 Ağu 2005 |
21İzleyin | CVE-2005-3307Kavram kanıtı | Directory traversal vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to read arbitrary files via ".." sequences in the flatnuke · flatnuke | Orta5,0 | — | %3,1 | 25 Eki 2005 |
21İzleyin | CVE-2005-1893Kavram kanıtı | FlatNuke 2.5.3 allows remote attackers to obtain sensitive information via invalid parameters to certain scripts, which leaks the web documeflatnuke · flatnuke | Orta5,0 | — | %2,9 | 9 Haz 2005 |
21İzleyin | CVE-2005-1896İstismar yok | Directory traversal vulnerability in thumb.php in FlatNuke 2.5.3 allows remote attackers to read arbitrary images or obtain the installationflatnuke · flatnuke | Orta5,0 | — | %2,0 | 9 Haz 2005 |
20İzleyin | CVE-2005-2538İstismar yok | FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via (1) a null byte or (2) an MS-DOS deflatnuke · flatnuke | Orta5,0 | — | %1,5 | 10 Ağu 2005 |
20İzleyin | CVE-2005-2537İstismar yok | FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via a direct request to structure.php.flatnuke · flatnuke | Orta5,0 | — | %1,5 | 10 Ağu 2005 |
19İzleyin | CVE-2006-3608Kavram kanıtı | The Gallery module in Simone Vellei Flatnuke 2.5.7 and earlier, when Gallery uploads are enabled, does not restrict the extensions of uploadflatnuke · flatnuke | Orta4,6 | — | %2,3 | 18 Tem 2006 |
18İzleyin | CVE-2005-2539Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attackers to inject arbitraflatnuke · flatnuke | Orta4,3 | — | %2,5 | 10 Ağu 2005 |
18İzleyin | CVE-2005-1895Kavram kanıtı | Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.3 allows remote attackers to inject arbitrary web script or HTML via the border or flatnuke · flatnuke | Orta4,3 | — | %1,8 | 9 Haz 2005 |
18İzleyin | CVE-2005-2814Kavram kanıtı | Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via the usr parameflatnuke · flatnuke | Orta4,3 | — | %1,7 | 7 Eyl 2005 |
17İzleyin | CVE-2005-4449Kavram kanıtı | verify.php in FlatNuke 2.5.6 allows remote authenticated administrators to modify arbitrary PHP files by setting the file parameter to an arflatnuke · flatnuke | Orta4,0 | — | %4,6 | 21 Ara 2005 |
17İzleyin | CVE-2005-3306İstismar yok | Cross-site scripting (XSS) vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via flatnuke · flatnuke | Orta4,3 | — | %1,2 | 25 Eki 2005 |
17İzleyin | CVE-2005-3361İstismar yok | Cross-site scripting (XSS) vulnerability in forum/index.php in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTMLflatnuke · flatnuke | Orta4,3 | — | %1,2 | 27 Eki 2005 |
17İzleyin | CVE-2007-5109İstismar yok | Cross-site request forgery (CSRF) vulnerability in index.php in FlatNuke 2.6, and possibly 3, allows remote attackers to change the passwordflatnuke · flatnuke · CWE-352 | Orta4,3 | — | %0,6 | 26 Eyl 2007 |
- CVE-2005-444841Planlayın
FlatNuke 2.5.6 verifies authentication credentials based on an MD5 checksum of the admin name and the hashed password rather than the plaint
KritikCVSS 10,0İstismar yokEPSS %3flatnuke · flatnuke21 Ara 2005
- CVE-2005-189431İzleyin
Direct code injection vulnerability in FlatNuke 2.5.3 allows remote attackers to execute arbitrary PHP code by placing the code into the Ref
YüksekCVSS 7,5Kavram kanıtıEPSS %4flatnuke · flatnuke9 Haz 2005
- CVE-2005-026731İzleyin
index.php in FlatNuke 2.5.1 allows remote attackers to create an administrator account via carriage returns and #10 in the url_avatar field,
YüksekCVSS 7,5İstismar yokEPSS %2flatnuke · flatnuke2 May 2005
- CVE-2005-026830İzleyin
Direct code injection vulnerability in FlatNuke 2.5.1 allows remote attackers to execute arbitrary PHP code by placing the code into the url
YüksekCVSS 7,5İstismar yokEPSS %2flatnuke · flatnuke3 Oca 2005
- CVE-2005-189226İzleyin
FlatNuke 2.5.3 allows remote attackers to cause a denial of service or obtain sensitive information via (1) a direct request to foot_news.ph
OrtaCVSS 6,4İstismar yokEPSS %2flatnuke · flatnuke9 Haz 2005
- CVE-2005-281526İzleyin
print.php in FlatNuke 2.5.6 allows remote attackers to obtain sensitive information (path disclosure on error) or cause a denial of service
OrtaCVSS 6,4İstismar yokEPSS %2flatnuke · flatnuke7 Eyl 2005
- CVE-2005-420822İzleyin
Directory traversal vulnerability in Flatnuke 2.5.6 allows remote attackers to access arbitrary files via a ..
OrtaCVSS 5,0Kavram kanıtıEPSS %8flatnuke · flatnuke13 Ara 2005
- CVE-2005-281322İzleyin
Directory traversal vulnerability in FlatNuke 2.5.6 and possibly earlier allows remote attackers to read arbitrary files via ".." sequences
OrtaCVSS 5,0Kavram kanıtıEPSS %7flatnuke · flatnuke7 Eyl 2005
- CVE-2005-254022İzleyin
CRLF injection vulnerability in FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to execute arbitrary PHP commands via a
OrtaCVSS 5,0Kavram kanıtıEPSS %6flatnuke · flatnuke10 Ağu 2005
- CVE-2005-330721İzleyin
Directory traversal vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to read arbitrary files via ".." sequences in the
OrtaCVSS 5,0Kavram kanıtıEPSS %3flatnuke · flatnuke25 Eki 2005
- CVE-2005-189321İzleyin
FlatNuke 2.5.3 allows remote attackers to obtain sensitive information via invalid parameters to certain scripts, which leaks the web docume
OrtaCVSS 5,0Kavram kanıtıEPSS %3flatnuke · flatnuke9 Haz 2005
- CVE-2005-189621İzleyin
Directory traversal vulnerability in thumb.php in FlatNuke 2.5.3 allows remote attackers to read arbitrary images or obtain the installation
OrtaCVSS 5,0İstismar yokEPSS %2flatnuke · flatnuke9 Haz 2005
- CVE-2005-253820İzleyin
FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via (1) a null byte or (2) an MS-DOS de
OrtaCVSS 5,0İstismar yokEPSS %2flatnuke · flatnuke10 Ağu 2005
- CVE-2005-253720İzleyin
FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via a direct request to structure.php.
OrtaCVSS 5,0İstismar yokEPSS %2flatnuke · flatnuke10 Ağu 2005
- CVE-2006-360819İzleyin
The Gallery module in Simone Vellei Flatnuke 2.5.7 and earlier, when Gallery uploads are enabled, does not restrict the extensions of upload
OrtaCVSS 4,6Kavram kanıtıEPSS %2flatnuke · flatnuke18 Tem 2006
- CVE-2005-253918İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attackers to inject arbitra
OrtaCVSS 4,3Kavram kanıtıEPSS %3flatnuke · flatnuke10 Ağu 2005
- CVE-2005-189518İzleyin
Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.3 allows remote attackers to inject arbitrary web script or HTML via the border or
OrtaCVSS 4,3Kavram kanıtıEPSS %2flatnuke · flatnuke9 Haz 2005
- CVE-2005-281418İzleyin
Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via the usr parame
OrtaCVSS 4,3Kavram kanıtıEPSS %2flatnuke · flatnuke7 Eyl 2005
- CVE-2005-444917İzleyin
verify.php in FlatNuke 2.5.6 allows remote authenticated administrators to modify arbitrary PHP files by setting the file parameter to an ar
OrtaCVSS 4,0Kavram kanıtıEPSS %5flatnuke · flatnuke21 Ara 2005
- CVE-2005-330617İzleyin
Cross-site scripting (XSS) vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via
OrtaCVSS 4,3İstismar yokEPSS %1flatnuke · flatnuke25 Eki 2005
- CVE-2005-336117İzleyin
Cross-site scripting (XSS) vulnerability in forum/index.php in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML
OrtaCVSS 4,3İstismar yokEPSS %1flatnuke · flatnuke27 Eki 2005
- CVE-2007-510917İzleyin
Cross-site request forgery (CSRF) vulnerability in index.php in FlatNuke 2.6, and possibly 3, allows remote attackers to change the password
OrtaCVSS 4,3İstismar yokEPSS %1flatnuke · flatnuke26 Eyl 2007