phpipam kayıtları
phpipam üreticisine ait 52 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %25
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')32
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-116 Improper Encoding or Escaping of Output1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
52 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2019-16692Kavram kanıtı | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter-result.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Kritik9,8 | — | %10,3 | 22 Eyl 2019 |
40Planlayın | CVE-2019-16693Kavram kanıtı | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/order.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Kritik9,8 | — | %4,3 | 22 Eyl 2019 |
40Planlayın | CVE-2019-16695İstismar yok | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Kritik9,8 | — | %1,9 | 22 Eyl 2019 |
40Planlayın | CVE-2019-16694İstismar yok | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit-result.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Kritik9,8 | — | %1,9 | 22 Eyl 2019 |
40Planlayın | CVE-2019-16696İstismar yok | phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.phpipam · phpipam · CWE-89 | Kritik9,8 | — | %1,9 | 22 Eyl 2019 |
40Planlayın | CVE-2018-1000869İstismar yok | phpIPAM version 1.3.2 contains a CWE-89 vulnerability in /app/admin/nat/item-add-submit.php that can result in SQL Injection..phpipam · phpipam · CWE-89 | Kritik9,8 | — | %1,8 | 20 Ara 2018 |
39İzleyin | CVE-2022-41443İstismar yok | phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.phpipam · phpipam · CWE-116 | Kritik9,8 | — | %1,2 | 3 Eki 2022 |
36İzleyin | CVE-2022-23046Kavram kanıtı | PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/rphpipam · phpipam · CWE-89 | Yüksek7,2 | — | %25,2 | 19 Oca 2022 |
35İzleyin | CVE-2020-7988İstismar yok | An issue was discovered in tools/pass-change/result.php in phpIPAM 1.4.phpipam · phpipam · CWE-352 | Yüksek8,8 | — | %0,7 | 4 Mar 2020 |
32İzleyin | CVE-2023-0678Kavram kanıtı | Missing Authorization in phpipam/phpipamphpipam · phpipam · CWE-862 | Orta5,3 | — | %37,3 | 4 Şub 2023 |
30İzleyin | CVE-2023-41580İstismar yok | Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php.phpipam · phpipam · CWE-74 | Yüksek7,5 | — | %0,7 | 2 Eki 2023 |
30İzleyin | CVE-2024-10718İstismar yok | Cookie without Secure attribute in phpipam/phpipamphpipam · phpipam · CWE-614 | Yüksek7,5 | — | %0,3 | 20 Mar 2025 |
29İzleyin | CVE-2023-1211Kavram kanıtı | SQL Injection in phpipam/phpipamphpipam · phpipam · CWE-89 | Yüksek7,2 | — | %3,1 | 6 Mar 2023 |
28İzleyin | CVE-2024-41357Kavram kanıtı | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.phpipam · phpipam · CWE-79 | Yüksek7,1 | — | %1,1 | 26 Tem 2024 |
28İzleyin | CVE-2024-41353İstismar yok | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.phpphpipam · phpipam · CWE-79 | Yüksek7,1 | — | %0,3 | 26 Tem 2024 |
28İzleyin | CVE-2024-41354İstismar yok | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.phpphpipam · phpipam · CWE-79 | Yüksek7,1 | — | %0,3 | 26 Tem 2024 |
26İzleyin | CVE-2022-1225İstismar yok | Incorrect Privilege Assignment in phpipam/phpipamphpipam · phpipam · CWE-266 | Orta6,5 | — | %1,0 | 4 Nis 2022 |
26İzleyin | CVE-2022-1224İstismar yok | Improper Authorization in phpipam/phpipamphpipam · phpipam · CWE-285 | Orta6,5 | — | %1,0 | 4 Nis 2022 |
26İzleyin | CVE-2022-1223İstismar yok | Incorrect Authorization in phpipam/phpipamphpipam · phpipam · CWE-863 | Orta6,5 | — | %1,0 | 4 Nis 2022 |
26İzleyin | CVE-2024-41355İstismar yok | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.phpipam · phpipam · CWE-79 | Orta6,5 | — | %0,4 | 26 Tem 2024 |
25İzleyin | CVE-2023-24657Kavram kanıtı | phpipam v1.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the closeClass parameter at /subnet-masks/pophpipam · phpipam · CWE-79 | Orta6,1 | — | %3,9 | 8 Mar 2023 |
24İzleyin | CVE-2024-41358Kavram kanıtı | phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.phpipam · phpipam · CWE-79 | Orta6,1 | — | %1,6 | 29 Ağu 2024 |
24İzleyin | CVE-2023-0676Kavram kanıtı | Cross-site Scripting (XSS) - Reflected in phpipam/phpipamphpipam · phpipam · CWE-79 | Orta6,1 | — | %1,5 | 4 Şub 2023 |
24İzleyin | CVE-2021-35438İstismar yok | phpIPAM 1.4.3 allows Reflected XSS via app/dashboard/widgets/ipcalc-result.php and app/tools/ip-calculator/result.php of the IP calculator.phpipam · phpipam · CWE-79 | Orta6,1 | — | %1,0 | 23 Haz 2021 |
24İzleyin | CVE-2021-46426İstismar yok | phpIPAM 1.4.4 allows Reflected XSS and CSRF via app/admin/subnets/find_free_section_subnets.php of the subnets functionality.phpipam · phpipam · CWE-79 | Orta6,1 | — | %0,9 | 25 Mar 2022 |
- CVE-2019-1669242Planlayın
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter-result.php table parameter when action=add is used.
KritikCVSS 9,8Kavram kanıtıEPSS %10phpipam · phpipam22 Eyl 2019
- CVE-2019-1669340Planlayın
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/order.php table parameter when action=add is used.
KritikCVSS 9,8Kavram kanıtıEPSS %4phpipam · phpipam22 Eyl 2019
- CVE-2019-1669540Planlayın
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/filter.php table parameter when action=add is used.
KritikCVSS 9,8İstismar yokEPSS %2phpipam · phpipam22 Eyl 2019
- CVE-2019-1669440Planlayın
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit-result.php table parameter when action=add is used.
KritikCVSS 9,8İstismar yokEPSS %2phpipam · phpipam22 Eyl 2019
- CVE-2019-1669640Planlayın
phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.
KritikCVSS 9,8İstismar yokEPSS %2phpipam · phpipam22 Eyl 2019
- CVE-2018-100086940Planlayın
phpIPAM version 1.3.2 contains a CWE-89 vulnerability in /app/admin/nat/item-add-submit.php that can result in SQL Injection..
KritikCVSS 9,8İstismar yokEPSS %2phpipam · phpipam20 Ara 2018
- CVE-2022-4144339İzleyin
phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.
KritikCVSS 9,8İstismar yokEPSS %1phpipam · phpipam3 Eki 2022
- CVE-2022-2304636İzleyin
PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/r
YüksekCVSS 7,2Kavram kanıtıEPSS %25phpipam · phpipam19 Oca 2022
- CVE-2020-798835İzleyin
An issue was discovered in tools/pass-change/result.php in phpIPAM 1.4.
YüksekCVSS 8,8İstismar yokEPSS %1phpipam · phpipam4 Mar 2020
- CVE-2023-067832İzleyin
Missing Authorization in phpipam/phpipam
OrtaCVSS 5,3Kavram kanıtıEPSS %37phpipam · phpipam4 Şub 2023
- CVE-2023-4158030İzleyin
Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php.
YüksekCVSS 7,5İstismar yokEPSS %1phpipam · phpipam2 Eki 2023
- CVE-2024-1071830İzleyin
Cookie without Secure attribute in phpipam/phpipam
YüksekCVSS 7,5İstismar yokEPSS %0phpipam · phpipam20 Mar 2025
- CVE-2023-121129İzleyin
SQL Injection in phpipam/phpipam
YüksekCVSS 7,2Kavram kanıtıEPSS %3phpipam · phpipam6 Mar 2023
- CVE-2024-4135728İzleyin
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.
YüksekCVSS 7,1Kavram kanıtıEPSS %1phpipam · phpipam26 Tem 2024
- CVE-2024-4135328İzleyin
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.php
YüksekCVSS 7,1İstismar yokEPSS %0phpipam · phpipam26 Tem 2024
- CVE-2024-4135428İzleyin
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.php
YüksekCVSS 7,1İstismar yokEPSS %0phpipam · phpipam26 Tem 2024
- CVE-2022-122526İzleyin
Incorrect Privilege Assignment in phpipam/phpipam
OrtaCVSS 6,5İstismar yokEPSS %1phpipam · phpipam4 Nis 2022
- CVE-2022-122426İzleyin
Improper Authorization in phpipam/phpipam
OrtaCVSS 6,5İstismar yokEPSS %1phpipam · phpipam4 Nis 2022
- CVE-2022-122326İzleyin
Incorrect Authorization in phpipam/phpipam
OrtaCVSS 6,5İstismar yokEPSS %1phpipam · phpipam4 Nis 2022
- CVE-2024-4135526İzleyin
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.
OrtaCVSS 6,5İstismar yokEPSS %0phpipam · phpipam26 Tem 2024
- CVE-2023-2465725İzleyin
phpipam v1.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the closeClass parameter at /subnet-masks/po
OrtaCVSS 6,1Kavram kanıtıEPSS %4phpipam · phpipam8 Mar 2023
- CVE-2024-4135824İzleyin
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.
OrtaCVSS 6,1Kavram kanıtıEPSS %2phpipam · phpipam29 Ağu 2024
- CVE-2023-067624İzleyin
Cross-site Scripting (XSS) - Reflected in phpipam/phpipam
OrtaCVSS 6,1Kavram kanıtıEPSS %2phpipam · phpipam4 Şub 2023
- CVE-2021-3543824İzleyin
phpIPAM 1.4.3 allows Reflected XSS via app/dashboard/widgets/ipcalc-result.php and app/tools/ip-calculator/result.php of the IP calculator.
OrtaCVSS 6,1İstismar yokEPSS %1phpipam · phpipam23 Haz 2021
- CVE-2021-4642624İzleyin
phpIPAM 1.4.4 allows Reflected XSS and CSRF via app/admin/subnets/find_free_section_subnets.php of the subnets functionality.
OrtaCVSS 6,1İstismar yokEPSS %1phpipam · phpipam25 Mar 2022