İçeriğe atla
Noroxi

flatnuke kayıtları

flatnuke üreticisine ait 22 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
3
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

    Çubuk: toplam · koyu kısım: CISA KEV.

    Tüm kayıtlar

    22 kayıt
    • CVE-2005-4448
      41Planlayın

      FlatNuke 2.5.6 verifies authentication credentials based on an MD5 checksum of the admin name and the hashed password rather than the plaint

      KritikCVSS 10,0İstismar yokEPSS %3

      flatnuke · flatnuke21 Ara 2005

    • CVE-2005-1894
      31İzleyin

      Direct code injection vulnerability in FlatNuke 2.5.3 allows remote attackers to execute arbitrary PHP code by placing the code into the Ref

      YüksekCVSS 7,5Kavram kanıtıEPSS %4

      flatnuke · flatnuke9 Haz 2005

    • CVE-2005-0267
      31İzleyin

      index.php in FlatNuke 2.5.1 allows remote attackers to create an administrator account via carriage returns and #10 in the url_avatar field,

      YüksekCVSS 7,5İstismar yokEPSS %2

      flatnuke · flatnuke2 May 2005

    • CVE-2005-0268
      30İzleyin

      Direct code injection vulnerability in FlatNuke 2.5.1 allows remote attackers to execute arbitrary PHP code by placing the code into the url

      YüksekCVSS 7,5İstismar yokEPSS %2

      flatnuke · flatnuke3 Oca 2005

    • CVE-2005-1892
      26İzleyin

      FlatNuke 2.5.3 allows remote attackers to cause a denial of service or obtain sensitive information via (1) a direct request to foot_news.ph

      OrtaCVSS 6,4İstismar yokEPSS %2

      flatnuke · flatnuke9 Haz 2005

    • CVE-2005-2815
      26İzleyin

      print.php in FlatNuke 2.5.6 allows remote attackers to obtain sensitive information (path disclosure on error) or cause a denial of service

      OrtaCVSS 6,4İstismar yokEPSS %2

      flatnuke · flatnuke7 Eyl 2005

    • CVE-2005-4208
      22İzleyin

      Directory traversal vulnerability in Flatnuke 2.5.6 allows remote attackers to access arbitrary files via a ..

      OrtaCVSS 5,0Kavram kanıtıEPSS %8

      flatnuke · flatnuke13 Ara 2005

    • CVE-2005-2813
      22İzleyin

      Directory traversal vulnerability in FlatNuke 2.5.6 and possibly earlier allows remote attackers to read arbitrary files via ".." sequences

      OrtaCVSS 5,0Kavram kanıtıEPSS %7

      flatnuke · flatnuke7 Eyl 2005

    • CVE-2005-2540
      22İzleyin

      CRLF injection vulnerability in FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to execute arbitrary PHP commands via a

      OrtaCVSS 5,0Kavram kanıtıEPSS %6

      flatnuke · flatnuke10 Ağu 2005

    • CVE-2005-3307
      21İzleyin

      Directory traversal vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to read arbitrary files via ".." sequences in the

      OrtaCVSS 5,0Kavram kanıtıEPSS %3

      flatnuke · flatnuke25 Eki 2005

    • CVE-2005-1893
      21İzleyin

      FlatNuke 2.5.3 allows remote attackers to obtain sensitive information via invalid parameters to certain scripts, which leaks the web docume

      OrtaCVSS 5,0Kavram kanıtıEPSS %3

      flatnuke · flatnuke9 Haz 2005

    • CVE-2005-1896
      21İzleyin

      Directory traversal vulnerability in thumb.php in FlatNuke 2.5.3 allows remote attackers to read arbitrary images or obtain the installation

      OrtaCVSS 5,0İstismar yokEPSS %2

      flatnuke · flatnuke9 Haz 2005

    • CVE-2005-2538
      20İzleyin

      FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via (1) a null byte or (2) an MS-DOS de

      OrtaCVSS 5,0İstismar yokEPSS %2

      flatnuke · flatnuke10 Ağu 2005

    • CVE-2005-2537
      20İzleyin

      FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to obtain sensitive information via a direct request to structure.php.

      OrtaCVSS 5,0İstismar yokEPSS %2

      flatnuke · flatnuke10 Ağu 2005

    • CVE-2006-3608
      19İzleyin

      The Gallery module in Simone Vellei Flatnuke 2.5.7 and earlier, when Gallery uploads are enabled, does not restrict the extensions of upload

      OrtaCVSS 4,6Kavram kanıtıEPSS %2

      flatnuke · flatnuke18 Tem 2006

    • CVE-2005-2539
      18İzleyin

      Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attackers to inject arbitra

      OrtaCVSS 4,3Kavram kanıtıEPSS %3

      flatnuke · flatnuke10 Ağu 2005

    • CVE-2005-1895
      18İzleyin

      Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.3 allows remote attackers to inject arbitrary web script or HTML via the border or

      OrtaCVSS 4,3Kavram kanıtıEPSS %2

      flatnuke · flatnuke9 Haz 2005

    • CVE-2005-2814
      18İzleyin

      Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via the usr parame

      OrtaCVSS 4,3Kavram kanıtıEPSS %2

      flatnuke · flatnuke7 Eyl 2005

    • CVE-2005-4449
      17İzleyin

      verify.php in FlatNuke 2.5.6 allows remote authenticated administrators to modify arbitrary PHP files by setting the file parameter to an ar

      OrtaCVSS 4,0Kavram kanıtıEPSS %5

      flatnuke · flatnuke21 Ara 2005

    • CVE-2005-3306
      17İzleyin

      Cross-site scripting (XSS) vulnerability in index.php for FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML via

      OrtaCVSS 4,3İstismar yokEPSS %1

      flatnuke · flatnuke25 Eki 2005

    • CVE-2005-3361
      17İzleyin

      Cross-site scripting (XSS) vulnerability in forum/index.php in FlatNuke 2.5.6 allows remote attackers to inject arbitrary web script or HTML

      OrtaCVSS 4,3İstismar yokEPSS %1

      flatnuke · flatnuke27 Eki 2005

    • CVE-2007-5109
      17İzleyin

      Cross-site request forgery (CSRF) vulnerability in index.php in FlatNuke 2.6, and possibly 3, allows remote attackers to change the password

      OrtaCVSS 4,3İstismar yokEPSS %1

      flatnuke · flatnuke26 Eyl 2007