İçeriğe atla
Noroxi

pwsphp kayıtları

pwsphp üreticisine ait 8 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
5
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

    Çubuk: toplam · koyu kısım: CISA KEV.

    Tekrar eden sınıflar

      Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.

      CWE

      Tüm kayıtlar

      8 kayıt
      • CVE-2005-1511
        31İzleyin

        PwsPHP 1.2.2 allows remote attackers to bypass authentication and post arbitrary comments via the Pseudo cookie.

        YüksekCVSS 7,5İstismar yokEPSS %2

        pwsphp · pwsphp11 May 2005

      • CVE-2005-1512
        30İzleyin

        The Admin panel in PwsPHP 1.2.2 does not properly verify uploaded picture files, which allows remote attackers to upload and possibly execut

        YüksekCVSS 7,5İstismar yokEPSS %2

        pwsphp · pwsphp11 May 2005

      • CVE-2005-1510
        30İzleyin

        PwsPHP 1.2.2 allows remote attackers to obtain sensitive information via a direct request to the admin directory, which reveals the path in

        YüksekCVSS 7,5İstismar yokEPSS %2

        pwsphp · pwsphp11 May 2005

      • CVE-2006-0943
        30İzleyin

        SQL injection vulnerability in the sondages module in index.php in PwsPHP 1.2.3 allows remote attackers to execute arbitrary SQL commands vi

        YüksekCVSS 7,5Kavram kanıtıEPSS %1

        pwsphp · pwsphp28 Şub 2006

      • CVE-2005-1509
        30İzleyin

        SQL injection vulnerability in profil.php in PwsPHP 1.2.2 allows remote attackers to execute arbitrary SQL commands via the id parameter.

        YüksekCVSS 7,5İstismar yokEPSS %1

        pwsphp · pwsphp11 May 2005

      • CVE-2006-0668
        30İzleyin

        SQL injection vulnerability in index.php in PwsPHP 1.2.3 allows remote attackers to execute arbitrary SQL commands via the id parameter, pos

        YüksekCVSS 7,5Kavram kanıtıEPSS %1

        pwsphp · pwsphp13 Şub 2006

      • CVE-2006-0942
        30İzleyin

        SQL injection vulnerability in profil.php in PwsPHP 1.2.3, and possibly earlier versions, allows remote attackers to execute arbitrary SQL c

        YüksekCVSS 7,5Kavram kanıtıEPSS %1

        pwsphp · pwsphp28 Şub 2006

      • CVE-2005-1508
        28İzleyin

        Multiple cross-site scripting (XSS) vulnerabilities in PwsPHP 1.2.2 allow remote attackers to inject arbitrary web script or HTML via the (1

        OrtaCVSS 6,8İstismar yokEPSS %2

        pwsphp · pwsphp11 May 2005