sir kayıtları
sir üreticisine ait 42 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %4,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')27
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
- CWE-178 Improper Handling of Case Sensitivity1
- CWE-707 Improper Neutralization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
42 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2020-18662Kavram kanıtı | SQL Injection vulnerability in gnuboard5 <=v5.3.2.8 via the table_prefix parameter in install_db.php.sir · gnuboard · CWE-89 | Kritik9,8 | — | %5,4 | 24 Haz 2021 |
40Planlayın | CVE-2005-0269İstismar yok | The file extension check in GNUBoard 3.40 and earlier only verifies extensions that contain all lowercase letters, which allows remote attacsir · gnuboard · CWE-178 | Kritik9,8 | — | %2,6 | 2 May 2005 |
36İzleyin | CVE-2022-1252İstismar yok | Use of a Broken or Risky Cryptographic Algorithm in gnuboard/gnuboard5sir · gnuboard · CWE-327 | Kritik9,1 | — | %0,5 | 11 Nis 2022 |
35İzleyin | CVE-2024-41475İstismar yok | Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.sir · gnuboard · CWE-346 | Yüksek8,8 | — | %0,3 | 12 Ağu 2024 |
31İzleyin | CVE-2004-1403İstismar yok | PHP remote file inclusion vulnerability in index.php in GNUBoard 3.39 and earlier allows remote attackers to execute arbitrary PHP code by msir · gnuboard | Yüksek7,5 | — | %1,7 | 31 Ara 2004 |
30İzleyin | CVE-2011-4066Kavram kanıtı | SQL injection vulnerability in bbs/tb.php in Gnuboard 4.33.02 and earlier allows remote attackers to execute arbitrary SQL commands via the sir · gnuboard · CWE-89 | Yüksek7,5 | — | %1,6 | 4 Kas 2011 |
30İzleyin | CVE-2022-44216İstismar yok | Gnuboard 5.5.4 and 5.5.5 is vulnerable to Insecure Permissions.sir · gnuboard · CWE-306 | Yüksek7,5 | — | %0,7 | 20 Şub 2023 |
28İzleyin | CVE-2009-0290Kavram kanıtı | Directory traversal vulnerability in common.php in SIR GNUBoard 4.31.03 allows remote attackers to include and execute arbitrary local filessir · gnuboard · CWE-22 | Orta6,8 | — | %3,3 | 27 Oca 2009 |
27İzleyin | CVE-2014-2339Kavram kanıtı | Multiple SQL injection vulnerabilities in bbs/ajax.autosave.php in GNUboard 5.x and possibly earlier allow remote authenticated users to exesir · gnuboard · CWE-89 | Orta6,5 | — | %2,0 | 19 Mar 2014 |
26İzleyin | CVE-2025-61464İstismar yok | gnuboard gnuboard4 v4.36.04 and before is vulnerable to Second-order SQL Injection via the search_table in bbs/search.php.sir · gnuboard · CWE-89 | Orta6,5 | — | %0,2 | 23 Eki 2025 |
24İzleyin | CVE-2018-18676İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board tail contents" parametersir · gnuboard · CWE-79 | Orta6,1 | — | %1,6 | 23 Tem 2019 |
24İzleyin | CVE-2018-18671İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board head contents" parametersir · gnuboard · CWE-79 | Orta6,1 | — | %1,5 | 23 Tem 2019 |
24İzleyin | CVE-2018-15585İstismar yok | Cross-Site Scripting (XSS) vulnerability in newwinform.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scripsir · gnuboard · CWE-79 | Orta6,1 | — | %1,5 | 27 Mar 2019 |
24İzleyin | CVE-2018-18672İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board head contents" parameter, aka tsir · gnuboard · CWE-79 | Orta6,1 | — | %1,5 | 23 Tem 2019 |
24İzleyin | CVE-2018-18669İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board title contents" parameter, aka sir · gnuboard · CWE-79 | Orta6,1 | — | %1,5 | 23 Tem 2019 |
24İzleyin | CVE-2018-18675İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board title contents" parametesir · gnuboard · CWE-79 | Orta6,1 | — | %1,5 | 23 Tem 2019 |
24İzleyin | CVE-2018-18673İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Menu Link" parameter, aka the adm/mensir · gnuboard · CWE-79 | Orta6,1 | — | %1,5 | 23 Tem 2019 |
24İzleyin | CVE-2018-18670İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Extra Contents" parameter, aka the adsir · gnuboard · CWE-79 | Orta6,1 | — | %1,5 | 23 Tem 2019 |
24İzleyin | CVE-2018-18668İstismar yok | GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "homepage title" parameter, akasir · gnuboard · CWE-79 | Orta6,1 | — | %1,4 | 26 Ağu 2019 |
24İzleyin | CVE-2018-18674İstismar yok | GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board tail contents" parameter, aka tsir · gnuboard · CWE-79 | Orta6,1 | — | %1,2 | 7 Kas 2019 |
24İzleyin | CVE-2020-18661İstismar yok | Cross Site Scripting (XSS) vulnerability in gnuboard5 <=v5.3.2.8 via the url parameter to bbs/login.php.sir · gnuboard · CWE-79 | Orta6,1 | — | %1,1 | 24 Haz 2021 |
24İzleyin | CVE-2018-18678İstismar yok | GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board group extra contents" pasir · gnuboard · CWE-79 | Orta6,1 | — | %1,1 | 30 Eki 2019 |
24İzleyin | CVE-2018-15582İstismar yok | Cross-Site Scripting (XSS) vulnerability in adm/sms_admin/num_book_write.php and adm/sms_admin/num_book_update.php in gnuboard5 before 5.3.1sir · gnuboard · CWE-79 | Orta6,1 | — | %1,1 | 26 Nis 2019 |
24İzleyin | CVE-2018-15583İstismar yok | Cross-Site Scripting (XSS) vulnerability in point_list.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scripsir · gnuboard · CWE-79 | Orta6,1 | — | %1,1 | 25 Mar 2019 |
24İzleyin | CVE-2018-15580İstismar yok | Cross-Site Scripting (XSS) vulnerability in adm/contentformupdate.php in gnuboard5 before 5.3.1.6 allows remote attackers to inject arbitrarsir · gnuboard · CWE-79 | Orta6,1 | — | %1,1 | 26 Nis 2019 |
- CVE-2020-1866241Planlayın
SQL Injection vulnerability in gnuboard5 <=v5.3.2.8 via the table_prefix parameter in install_db.php.
KritikCVSS 9,8Kavram kanıtıEPSS %5sir · gnuboard24 Haz 2021
- CVE-2005-026940Planlayın
The file extension check in GNUBoard 3.40 and earlier only verifies extensions that contain all lowercase letters, which allows remote attac
KritikCVSS 9,8İstismar yokEPSS %3sir · gnuboard2 May 2005
- CVE-2022-125236İzleyin
Use of a Broken or Risky Cryptographic Algorithm in gnuboard/gnuboard5
KritikCVSS 9,1İstismar yokEPSS %1sir · gnuboard11 Nis 2022
- CVE-2024-4147535İzleyin
Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.
YüksekCVSS 8,8İstismar yokEPSS %0sir · gnuboard12 Ağu 2024
- CVE-2004-140331İzleyin
PHP remote file inclusion vulnerability in index.php in GNUBoard 3.39 and earlier allows remote attackers to execute arbitrary PHP code by m
YüksekCVSS 7,5İstismar yokEPSS %2sir · gnuboard31 Ara 2004
- CVE-2011-406630İzleyin
SQL injection vulnerability in bbs/tb.php in Gnuboard 4.33.02 and earlier allows remote attackers to execute arbitrary SQL commands via the
YüksekCVSS 7,5Kavram kanıtıEPSS %2sir · gnuboard4 Kas 2011
- CVE-2022-4421630İzleyin
Gnuboard 5.5.4 and 5.5.5 is vulnerable to Insecure Permissions.
YüksekCVSS 7,5İstismar yokEPSS %1sir · gnuboard20 Şub 2023
- CVE-2009-029028İzleyin
Directory traversal vulnerability in common.php in SIR GNUBoard 4.31.03 allows remote attackers to include and execute arbitrary local files
OrtaCVSS 6,8Kavram kanıtıEPSS %3sir · gnuboard27 Oca 2009
- CVE-2014-233927İzleyin
Multiple SQL injection vulnerabilities in bbs/ajax.autosave.php in GNUboard 5.x and possibly earlier allow remote authenticated users to exe
OrtaCVSS 6,5Kavram kanıtıEPSS %2sir · gnuboard19 Mar 2014
- CVE-2025-6146426İzleyin
gnuboard gnuboard4 v4.36.04 and before is vulnerable to Second-order SQL Injection via the search_table in bbs/search.php.
OrtaCVSS 6,5İstismar yokEPSS %0sir · gnuboard23 Eki 2025
- CVE-2018-1867624İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board tail contents" parameter
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard23 Tem 2019
- CVE-2018-1867124İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board head contents" parameter
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard23 Tem 2019
- CVE-2018-1558524İzleyin
Cross-Site Scripting (XSS) vulnerability in newwinform.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scrip
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard27 Mar 2019
- CVE-2018-1867224İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board head contents" parameter, aka t
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard23 Tem 2019
- CVE-2018-1866924İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board title contents" parameter, aka
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard23 Tem 2019
- CVE-2018-1867524İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board title contents" paramete
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard23 Tem 2019
- CVE-2018-1867324İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Menu Link" parameter, aka the adm/men
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard23 Tem 2019
- CVE-2018-1867024İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Extra Contents" parameter, aka the ad
OrtaCVSS 6,1İstismar yokEPSS %2sir · gnuboard23 Tem 2019
- CVE-2018-1866824İzleyin
GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "homepage title" parameter, aka
OrtaCVSS 6,1İstismar yokEPSS %1sir · gnuboard26 Ağu 2019
- CVE-2018-1867424İzleyin
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board tail contents" parameter, aka t
OrtaCVSS 6,1İstismar yokEPSS %1sir · gnuboard7 Kas 2019
- CVE-2020-1866124İzleyin
Cross Site Scripting (XSS) vulnerability in gnuboard5 <=v5.3.2.8 via the url parameter to bbs/login.php.
OrtaCVSS 6,1İstismar yokEPSS %1sir · gnuboard24 Haz 2021
- CVE-2018-1867824İzleyin
GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board group extra contents" pa
OrtaCVSS 6,1İstismar yokEPSS %1sir · gnuboard30 Eki 2019
- CVE-2018-1558224İzleyin
Cross-Site Scripting (XSS) vulnerability in adm/sms_admin/num_book_write.php and adm/sms_admin/num_book_update.php in gnuboard5 before 5.3.1
OrtaCVSS 6,1İstismar yokEPSS %1sir · gnuboard26 Nis 2019
- CVE-2018-1558324İzleyin
Cross-Site Scripting (XSS) vulnerability in point_list.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scrip
OrtaCVSS 6,1İstismar yokEPSS %1sir · gnuboard25 Mar 2019
- CVE-2018-1558024İzleyin
Cross-Site Scripting (XSS) vulnerability in adm/contentformupdate.php in gnuboard5 before 5.3.1.6 allows remote attackers to inject arbitrar
OrtaCVSS 6,1İstismar yokEPSS %1sir · gnuboard26 Nis 2019