phpok kayıtları
phpok üreticisine ait 23 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-434 Unrestricted Upload of File with Dangerous Type7
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-502 Deserialization of Untrusted Data2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
23 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2020-18440İstismar yok | Buffer overflow vulnerability in framework/init.php in qinggan phpok 5.1, allows attackers to execute arbitrary code.phpok · phpok · CWE-120 | Kritik9,8 | — | %1,7 | 2 Kas 2021 |
39İzleyin | CVE-2018-12491İstismar yok | PHPOK 4.9.032 has an arbitrary file upload vulnerability in the import_f function in framework/admin/modulec_control.php, as demonstrated byphpok · phpok · CWE-434 | Kritik9,8 | — | %1,7 | 15 Haz 2018 |
39İzleyin | CVE-2020-16629İstismar yok | PhpOK 5.4.137 contains a SQL injection vulnerability that can inject an attachment data through SQL, and then call the attachment replacemenphpok · phpok · CWE-89 | Kritik9,8 | — | %1,4 | 8 Şub 2021 |
39İzleyin | CVE-2022-29363İstismar yok | Phpok v6.1 was discovered to contain a deserialization vulnerability via the update_f() function in login_control.php.phpok · phpok · CWE-502 | Kritik9,8 | — | %1,3 | 12 May 2022 |
39İzleyin | CVE-2022-47129İstismar yok | PHPOK v6.3 was discovered to contain a remote code execution (RCE) vulnerability.phpok · phpok · CWE-94 | Kritik9,8 | — | %1,2 | 11 May 2023 |
39İzleyin | CVE-2018-8944İstismar yok | PHPOK 4.8.338 has an arbitrary file upload vulnerability.phpok · phpok · CWE-434 | Kritik9,8 | — | %1,2 | 22 Mar 2018 |
39İzleyin | CVE-2022-40889İstismar yok | Phpok 6.1 has a deserialization vulnerability via framework/phpok_call.php.phpok · phpok · CWE-502 | Kritik9,8 | — | %1,1 | 18 Eki 2022 |
37İzleyin | CVE-2019-16131İstismar yok | framework/admin/modulec_control.php in OKLite v1.2.25 has an Arbitrary File Upload Vulnerability because a .php file from a ZIP archive can phpok · oklite · CWE-434 | Yüksek8,8 | — | %6,5 | 8 Eyl 2019 |
36İzleyin | CVE-2018-19562İstismar yok | An issue was discovered in PHPok 4.9.015.phpok · phpok · CWE-434 | Yüksek8,8 | — | %2,2 | 26 Kas 2018 |
36İzleyin | CVE-2020-18439İstismar yok | An issue was discoverered in in function edit_save_f in framework/admin/tpl_control.php in qinggan phpok 5.1, allows attackers to write arbiphpok · phpok | Kritik9,1 | — | %1,0 | 2 Kas 2021 |
35İzleyin | CVE-2023-33601İstismar yok | An arbitrary file upload vulnerability in /admin.php?c=upload of phpok v6.4.100 allows attackers to execute arbitrary code via a crafted PHPphpok · phpok · CWE-434 | Yüksek8,8 | — | %0,9 | 6 Haz 2023 |
35İzleyin | CVE-2020-19199İstismar yok | A Cross Site Request Forgery (CSRF) vulnerability exists in PHPOK 5.2.060 via admin.php?c=admin&f=save, which could let a remote malicious uphpok · phpok · CWE-352 | Yüksek8,8 | — | %0,9 | 10 May 2021 |
35İzleyin | CVE-2021-34076İstismar yok | File Upload vulnerability in PHPOK 5.7.140 allows remote attackers to run arbitrary code and gain escalated privileges via crafted zip file phpok · phpok · CWE-434 | Yüksek8,8 | — | %0,9 | 11 May 2023 |
35İzleyin | CVE-2023-2888İstismar yok | PHPOK unrestricted uploadphpok · phpok · CWE-434 | Yüksek8,8 | — | %0,7 | 25 May 2023 |
30İzleyin | CVE-2020-18438İstismar yok | Directory traversal vulnerability in qinggan phpok 5.1, allows attackers to disclose sensitive information, via the title parameter to adminphpok · phpok · CWE-22 | Yüksek7,5 | — | %1,7 | 2 Kas 2021 |
30İzleyin | CVE-2024-44867Kavram kanıtı | phpok v3.0 was discovered to contain an arbitrary file read vulnerability via the component /autoload/file.php.phpok · phpok · CWE-22 | Yüksek7,5 | — | %1,0 | 10 Eyl 2024 |
30İzleyin | CVE-2018-12492İstismar yok | PHPOK 4.9.032 has an arbitrary file deletion vulnerability in the delfile_f function in framework/admin/tpl_control.php.phpok · phpok · CWE-20 | Yüksek7,5 | — | %0,9 | 15 Haz 2018 |
30İzleyin | CVE-2020-21486İstismar yok | SQL injection vulnerability in PHPOK v.5.4.phpok · phpok · CWE-89 | Yüksek7,5 | — | %0,9 | 20 Haz 2023 |
28İzleyin | CVE-2019-16132İstismar yok | An issue was discovered in OKLite v1.2.25.phpok · oklite · CWE-22 | Orta6,5 | — | %6,1 | 8 Eyl 2019 |
26İzleyin | CVE-2023-29881İstismar yok | phpok 6.4.003 is vulnerable to SQL injection in the function index_f() in phpok64/framework/api/call_control.php.phpok · phpok · CWE-89 | Orta6,5 | — | %0,4 | 14 May 2024 |
24İzleyin | CVE-2018-16142İstismar yok | PHPOK 4.8.278 has a Reflected XSS vulnerability in framework/www/login_control.php via the _back parameter to the ok_f function.phpok · phpok · CWE-79 | Orta6,1 | — | %0,7 | 30 Ağu 2018 |
24İzleyin | CVE-2018-20006İstismar yok | An issue was discovered in PHPok v5.0.055.phpok · phpok · CWE-79 | Orta6,1 | — | %0,6 | 10 Ara 2018 |
24İzleyin | CVE-2024-38953İstismar yok | phpok 6.4.003 contains a Cross Site Scripting (XSS) vulnerability in the ok_f() method under the framework/api/upload_control.php file.phpok · phpok · CWE-79 | Orta6,1 | — | %0,3 | 1 Tem 2024 |
- CVE-2020-1844039İzleyin
Buffer overflow vulnerability in framework/init.php in qinggan phpok 5.1, allows attackers to execute arbitrary code.
KritikCVSS 9,8İstismar yokEPSS %2phpok · phpok2 Kas 2021
- CVE-2018-1249139İzleyin
PHPOK 4.9.032 has an arbitrary file upload vulnerability in the import_f function in framework/admin/modulec_control.php, as demonstrated by
KritikCVSS 9,8İstismar yokEPSS %2phpok · phpok15 Haz 2018
- CVE-2020-1662939İzleyin
PhpOK 5.4.137 contains a SQL injection vulnerability that can inject an attachment data through SQL, and then call the attachment replacemen
KritikCVSS 9,8İstismar yokEPSS %1phpok · phpok8 Şub 2021
- CVE-2022-2936339İzleyin
Phpok v6.1 was discovered to contain a deserialization vulnerability via the update_f() function in login_control.php.
KritikCVSS 9,8İstismar yokEPSS %1phpok · phpok12 May 2022
- CVE-2022-4712939İzleyin
PHPOK v6.3 was discovered to contain a remote code execution (RCE) vulnerability.
KritikCVSS 9,8İstismar yokEPSS %1phpok · phpok11 May 2023
- CVE-2018-894439İzleyin
PHPOK 4.8.338 has an arbitrary file upload vulnerability.
KritikCVSS 9,8İstismar yokEPSS %1phpok · phpok22 Mar 2018
- CVE-2022-4088939İzleyin
Phpok 6.1 has a deserialization vulnerability via framework/phpok_call.php.
KritikCVSS 9,8İstismar yokEPSS %1phpok · phpok18 Eki 2022
- CVE-2019-1613137İzleyin
framework/admin/modulec_control.php in OKLite v1.2.25 has an Arbitrary File Upload Vulnerability because a .php file from a ZIP archive can
YüksekCVSS 8,8İstismar yokEPSS %7phpok · oklite8 Eyl 2019
- CVE-2018-1956236İzleyin
An issue was discovered in PHPok 4.9.015.
YüksekCVSS 8,8İstismar yokEPSS %2phpok · phpok26 Kas 2018
- CVE-2020-1843936İzleyin
An issue was discoverered in in function edit_save_f in framework/admin/tpl_control.php in qinggan phpok 5.1, allows attackers to write arbi
KritikCVSS 9,1İstismar yokEPSS %1phpok · phpok2 Kas 2021
- CVE-2023-3360135İzleyin
An arbitrary file upload vulnerability in /admin.php?c=upload of phpok v6.4.100 allows attackers to execute arbitrary code via a crafted PHP
YüksekCVSS 8,8İstismar yokEPSS %1phpok · phpok6 Haz 2023
- CVE-2020-1919935İzleyin
A Cross Site Request Forgery (CSRF) vulnerability exists in PHPOK 5.2.060 via admin.php?c=admin&f=save, which could let a remote malicious u
YüksekCVSS 8,8İstismar yokEPSS %1phpok · phpok10 May 2021
- CVE-2021-3407635İzleyin
File Upload vulnerability in PHPOK 5.7.140 allows remote attackers to run arbitrary code and gain escalated privileges via crafted zip file
YüksekCVSS 8,8İstismar yokEPSS %1phpok · phpok11 May 2023
- CVE-2023-288835İzleyin
PHPOK unrestricted upload
YüksekCVSS 8,8İstismar yokEPSS %1phpok · phpok25 May 2023
- CVE-2020-1843830İzleyin
Directory traversal vulnerability in qinggan phpok 5.1, allows attackers to disclose sensitive information, via the title parameter to admin
YüksekCVSS 7,5İstismar yokEPSS %2phpok · phpok2 Kas 2021
- CVE-2024-4486730İzleyin
phpok v3.0 was discovered to contain an arbitrary file read vulnerability via the component /autoload/file.php.
YüksekCVSS 7,5Kavram kanıtıEPSS %1phpok · phpok10 Eyl 2024
- CVE-2018-1249230İzleyin
PHPOK 4.9.032 has an arbitrary file deletion vulnerability in the delfile_f function in framework/admin/tpl_control.php.
YüksekCVSS 7,5İstismar yokEPSS %1phpok · phpok15 Haz 2018
- CVE-2020-2148630İzleyin
SQL injection vulnerability in PHPOK v.5.4.
YüksekCVSS 7,5İstismar yokEPSS %1phpok · phpok20 Haz 2023
- CVE-2019-1613228İzleyin
An issue was discovered in OKLite v1.2.25.
OrtaCVSS 6,5İstismar yokEPSS %6phpok · oklite8 Eyl 2019
- CVE-2023-2988126İzleyin
phpok 6.4.003 is vulnerable to SQL injection in the function index_f() in phpok64/framework/api/call_control.php.
OrtaCVSS 6,5İstismar yokEPSS %0phpok · phpok14 May 2024
- CVE-2018-1614224İzleyin
PHPOK 4.8.278 has a Reflected XSS vulnerability in framework/www/login_control.php via the _back parameter to the ok_f function.
OrtaCVSS 6,1İstismar yokEPSS %1phpok · phpok30 Ağu 2018
- CVE-2018-2000624İzleyin
An issue was discovered in PHPok v5.0.055.
OrtaCVSS 6,1İstismar yokEPSS %1phpok · phpok10 Ara 2018
- CVE-2024-3895324İzleyin
phpok 6.4.003 contains a Cross Site Scripting (XSS) vulnerability in the ok_f() method under the framework/api/upload_control.php file.
OrtaCVSS 6,1İstismar yokEPSS %0phpok · phpok1 Tem 2024