phpldapadmin project kayıtları
phpldapadmin project üreticisine ait 12 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %8,3
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %91,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-400 Uncontrolled Resource Consumption1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
12 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
46Planlayın | CVE-2011-4075Silahlaştırılmış | The masort function in lib/functions.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to execute arbitrary PHP code via the orphpldapadmin project · phpldapadmin · CWE-94 | Yüksek7,5 | — | %51,9 | 2 Kas 2011 |
40Planlayın | CVE-2018-12689İstismar yok | phpLDAPadmin 1.2.2 allows LDAP injection via a crafted server_id parameter in a cmd.php?cmd=login_form request, or a crafted username and paphpldapadmin project · phpldapadmin | Kritik9,8 | — | %1,8 | 22 Haz 2018 |
33İzleyin | CVE-2009-4427Kavram kanıtı | Directory traversal vulnerability in cmd.php in phpLDAPadmin 1.1.0.5 allows remote attackers to include and execute arbitrary local files viphpldapadmin project · phpldapadmin · CWE-22 | Yüksek7,5 | — | %10,0 | 28 Ara 2009 |
31İzleyin | CVE-2005-2793İstismar yok | PHP remote file inclusion vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to execute arbitrary PHP codephpldapadmin project · phpldapadmin · CWE-77 | Yüksek7,5 | — | %2,7 | 2 Eyl 2005 |
31İzleyin | CVE-2005-2654İstismar yok | phpldapadmin before 0.9.6c allows remote attackers to gain anonymous access to the LDAP server, even when disable_anon_bind is set, via an Hphpldapadmin project · phpldapadmin | Yüksek7,5 | — | %1,8 | 30 Ağu 2005 |
31İzleyin | CVE-2011-4082İstismar yok | A local file inclusion flaw was found in the way the phpLDAPadmin before 0.9.8 processed certain values of the "Accept-Language" HTTP headerphpldapadmin project · phpldapadmin · CWE-400 | Yüksek7,5 | — | %1,7 | 26 Kas 2019 |
25İzleyin | CVE-2017-11107Kavram kanıtı | phpLDAPadmin through 1.2.3 has XSS in htdocs/entry_chooser.php via the form, element, rdn, or container parameter.phpldapadmin project · phpldapadmin · CWE-79 | Orta6,1 | — | %2,1 | 8 Tem 2017 |
24İzleyin | CVE-2005-2792Kavram kanıtı | Directory traversal vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to read arbitrary files via a ..phpldapadmin project · phpldapadmin · CWE-22 | Orta5,0 | — | %11,7 | 2 Eyl 2005 |
21İzleyin | CVE-2020-35132İstismar yok | An XSS issue has been discovered in phpLDAPadmin before 1.2.6.2 that allows users to store malicious values that may be executed by other usphpldapadmin project · phpldapadmin · CWE-79 | Orta5,4 | — | %1,3 | 11 Ara 2020 |
19İzleyin | CVE-2011-4074Kavram kanıtı | Cross-site scripting (XSS) vulnerability in cmd.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to inject arbitrary web scripphpldapadmin project · phpldapadmin · CWE-79 | Orta4,3 | — | %5,4 | 2 Kas 2011 |
18İzleyin | CVE-2012-0834Kavram kanıtı | Cross-site scripting (XSS) vulnerability in lib/QueryRender.php in phpLDAPadmin 1.2.2 and earlier allows remote attackers to inject arbitrarphpldapadmin project · phpldapadmin · CWE-79 | Orta4,3 | — | %4,8 | 10 Şub 2012 |
12İzleyin | CVE-2006-2016Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in phpLDAPadmin 0.9.8 and earlier allow remote attackers to inject arbitrary web script phpldapadmin project · phpldapadmin · CWE-79 | Düşük2,6 | — | %8,2 | 25 Nis 2006 |
- CVE-2011-407546Planlayın
The masort function in lib/functions.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to execute arbitrary PHP code via the or
YüksekCVSS 7,5SilahlaştırılmışEPSS %52phpldapadmin project · phpldapadmin2 Kas 2011
- CVE-2018-1268940Planlayın
phpLDAPadmin 1.2.2 allows LDAP injection via a crafted server_id parameter in a cmd.php?cmd=login_form request, or a crafted username and pa
KritikCVSS 9,8İstismar yokEPSS %2phpldapadmin project · phpldapadmin22 Haz 2018
- CVE-2009-442733İzleyin
Directory traversal vulnerability in cmd.php in phpLDAPadmin 1.1.0.5 allows remote attackers to include and execute arbitrary local files vi
YüksekCVSS 7,5Kavram kanıtıEPSS %10phpldapadmin project · phpldapadmin28 Ara 2009
- CVE-2005-279331İzleyin
PHP remote file inclusion vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to execute arbitrary PHP code
YüksekCVSS 7,5İstismar yokEPSS %3phpldapadmin project · phpldapadmin2 Eyl 2005
- CVE-2005-265431İzleyin
phpldapadmin before 0.9.6c allows remote attackers to gain anonymous access to the LDAP server, even when disable_anon_bind is set, via an H
YüksekCVSS 7,5İstismar yokEPSS %2phpldapadmin project · phpldapadmin30 Ağu 2005
- CVE-2011-408231İzleyin
A local file inclusion flaw was found in the way the phpLDAPadmin before 0.9.8 processed certain values of the "Accept-Language" HTTP header
YüksekCVSS 7,5İstismar yokEPSS %2phpldapadmin project · phpldapadmin26 Kas 2019
- CVE-2017-1110725İzleyin
phpLDAPadmin through 1.2.3 has XSS in htdocs/entry_chooser.php via the form, element, rdn, or container parameter.
OrtaCVSS 6,1Kavram kanıtıEPSS %2phpldapadmin project · phpldapadmin8 Tem 2017
- CVE-2005-279224İzleyin
Directory traversal vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to read arbitrary files via a ..
OrtaCVSS 5,0Kavram kanıtıEPSS %12phpldapadmin project · phpldapadmin2 Eyl 2005
- CVE-2020-3513221İzleyin
An XSS issue has been discovered in phpLDAPadmin before 1.2.6.2 that allows users to store malicious values that may be executed by other us
OrtaCVSS 5,4İstismar yokEPSS %1phpldapadmin project · phpldapadmin11 Ara 2020
- CVE-2011-407419İzleyin
Cross-site scripting (XSS) vulnerability in cmd.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to inject arbitrary web scrip
OrtaCVSS 4,3Kavram kanıtıEPSS %5phpldapadmin project · phpldapadmin2 Kas 2011
- CVE-2012-083418İzleyin
Cross-site scripting (XSS) vulnerability in lib/QueryRender.php in phpLDAPadmin 1.2.2 and earlier allows remote attackers to inject arbitrar
OrtaCVSS 4,3Kavram kanıtıEPSS %5phpldapadmin project · phpldapadmin10 Şub 2012
- CVE-2006-201612İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in phpLDAPadmin 0.9.8 and earlier allow remote attackers to inject arbitrary web script
DüşükCVSS 2,6Kavram kanıtıEPSS %8phpldapadmin project · phpldapadmin25 Nis 2006