İçeriğe atla
Noroxi

sir kayıtları

sir üreticisine ait 42 yayımlanmış kayıt.

Tüm kayıtlar

42 kayıt
  • CVE-2020-18662
    41Planlayın

    SQL Injection vulnerability in gnuboard5 <=v5.3.2.8 via the table_prefix parameter in install_db.php.

    KritikCVSS 9,8Kavram kanıtıEPSS %5

    sir · gnuboard24 Haz 2021

  • CVE-2005-0269
    40Planlayın

    The file extension check in GNUBoard 3.40 and earlier only verifies extensions that contain all lowercase letters, which allows remote attac

    KritikCVSS 9,8İstismar yokEPSS %3

    sir · gnuboard2 May 2005

  • CVE-2022-1252
    36İzleyin

    Use of a Broken or Risky Cryptographic Algorithm in gnuboard/gnuboard5

    KritikCVSS 9,1İstismar yokEPSS %1

    sir · gnuboard11 Nis 2022

  • CVE-2024-41475
    35İzleyin

    Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.

    YüksekCVSS 8,8İstismar yokEPSS %0

    sir · gnuboard12 Ağu 2024

  • CVE-2004-1403
    31İzleyin

    PHP remote file inclusion vulnerability in index.php in GNUBoard 3.39 and earlier allows remote attackers to execute arbitrary PHP code by m

    YüksekCVSS 7,5İstismar yokEPSS %2

    sir · gnuboard31 Ara 2004

  • CVE-2011-4066
    30İzleyin

    SQL injection vulnerability in bbs/tb.php in Gnuboard 4.33.02 and earlier allows remote attackers to execute arbitrary SQL commands via the

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    sir · gnuboard4 Kas 2011

  • CVE-2022-44216
    30İzleyin

    Gnuboard 5.5.4 and 5.5.5 is vulnerable to Insecure Permissions.

    YüksekCVSS 7,5İstismar yokEPSS %1

    sir · gnuboard20 Şub 2023

  • CVE-2009-0290
    28İzleyin

    Directory traversal vulnerability in common.php in SIR GNUBoard 4.31.03 allows remote attackers to include and execute arbitrary local files

    OrtaCVSS 6,8Kavram kanıtıEPSS %3

    sir · gnuboard27 Oca 2009

  • CVE-2014-2339
    27İzleyin

    Multiple SQL injection vulnerabilities in bbs/ajax.autosave.php in GNUboard 5.x and possibly earlier allow remote authenticated users to exe

    OrtaCVSS 6,5Kavram kanıtıEPSS %2

    sir · gnuboard19 Mar 2014

  • CVE-2025-61464
    26İzleyin

    gnuboard gnuboard4 v4.36.04 and before is vulnerable to Second-order SQL Injection via the search_table in bbs/search.php.

    OrtaCVSS 6,5İstismar yokEPSS %0

    sir · gnuboard23 Eki 2025

  • CVE-2018-18676
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board tail contents" parameter

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard23 Tem 2019

  • CVE-2018-18671
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board head contents" parameter

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard23 Tem 2019

  • CVE-2018-15585
    24İzleyin

    Cross-Site Scripting (XSS) vulnerability in newwinform.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scrip

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard27 Mar 2019

  • CVE-2018-18672
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board head contents" parameter, aka t

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard23 Tem 2019

  • CVE-2018-18669
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board title contents" parameter, aka

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard23 Tem 2019

  • CVE-2018-18675
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board title contents" paramete

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard23 Tem 2019

  • CVE-2018-18673
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Menu Link" parameter, aka the adm/men

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard23 Tem 2019

  • CVE-2018-18670
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Extra Contents" parameter, aka the ad

    OrtaCVSS 6,1İstismar yokEPSS %2

    sir · gnuboard23 Tem 2019

  • CVE-2018-18668
    24İzleyin

    GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "homepage title" parameter, aka

    OrtaCVSS 6,1İstismar yokEPSS %1

    sir · gnuboard26 Ağu 2019

  • CVE-2018-18674
    24İzleyin

    GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board tail contents" parameter, aka t

    OrtaCVSS 6,1İstismar yokEPSS %1

    sir · gnuboard7 Kas 2019

  • CVE-2020-18661
    24İzleyin

    Cross Site Scripting (XSS) vulnerability in gnuboard5 <=v5.3.2.8 via the url parameter to bbs/login.php.

    OrtaCVSS 6,1İstismar yokEPSS %1

    sir · gnuboard24 Haz 2021

  • CVE-2018-18678
    24İzleyin

    GNUBOARD5 before 5.3.2.0 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board group extra contents" pa

    OrtaCVSS 6,1İstismar yokEPSS %1

    sir · gnuboard30 Eki 2019

  • CVE-2018-15582
    24İzleyin

    Cross-Site Scripting (XSS) vulnerability in adm/sms_admin/num_book_write.php and adm/sms_admin/num_book_update.php in gnuboard5 before 5.3.1

    OrtaCVSS 6,1İstismar yokEPSS %1

    sir · gnuboard26 Nis 2019

  • CVE-2018-15583
    24İzleyin

    Cross-Site Scripting (XSS) vulnerability in point_list.php in GNUBOARD5 before 5.3.1.6 allows remote attackers to inject arbitrary web scrip

    OrtaCVSS 6,1İstismar yokEPSS %1

    sir · gnuboard25 Mar 2019

  • CVE-2018-15580
    24İzleyin

    Cross-Site Scripting (XSS) vulnerability in adm/contentformupdate.php in gnuboard5 before 5.3.1.6 allows remote attackers to inject arbitrar

    OrtaCVSS 6,1İstismar yokEPSS %1

    sir · gnuboard26 Nis 2019