İçeriğe atla
Noroxi

webchess project kayıtları

webchess project üreticisine ait 3 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 20
  2. 23

Çubuk: toplam · koyu kısım: CISA KEV.

Tekrar eden sınıflar

Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.

CWE

Tüm kayıtlar

3 kayıt
  • CVE-2023-22959
    39İzleyin

    WebChess through 0.9.0 and 1.0.0.rc2 allows SQL injection: mainmenu.php, chess.php, and opponentspassword.php (txtFirstName, txtLastName).

    YüksekCVSS 8,8İstismar yokEPSS %14

    webchess project · webchess11 Oca 2023

  • CVE-2019-20896
    39İzleyin

    WebChess 1.0 allows SQL injection via the messageFrom, gameID, opponent, messageID, or to parameter.

    KritikCVSS 9,8İstismar yokEPSS %1

    webchess project · webchess7 Tem 2020

  • CVE-2023-39851
    39İzleyin

    webchess v1.0 was discovered to contain a SQL injection vulnerability via the $playerID parameter at mainmenu.php.

    KritikCVSS 9,8İstismar yokEPSS %1

    webchess project · webchess15 Ağu 2023