Paid To Read Script Project ≫ Paid To Read Script
5 Schwachstellen gefunden.
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.3
CVE-2017-17776
- EPSS 0.23%
- Veröffentlicht 20.12.2017 03:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Paid To Read Script 2.0.5 has full path disclosure via an invalid admin/userview.php uid parameter.
9.8
CVE-2017-17777
- EPSS 0.73%
- Veröffentlicht 20.12.2017 03:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Paid To Read Script 2.0.5 has authentication bypass in the admin panel via a direct request, as demonstrated by the admin/viewvisitcamp.php fn parameter and the admin/userview.php uid parameter.
4.8
CVE-2017-17778
- EPSS 0.24%
- Veröffentlicht 20.12.2017 03:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Paid To Read Script 2.0.5 has XSS via the referrals.php tier parameter or the admin/userview.php uid parameter.
9.8
CVE-2017-17779
- EPSS 0.25%
- Veröffentlicht 20.12.2017 03:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Paid To Read Script 2.0.5 has SQL injection via the referrals.php id parameter.
9.8
CVE-2017-17651
- EPSS 2.51%
- Veröffentlicht 18.12.2017 09:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Paid To Read Script 2.0.5 has SQL Injection via the admin/userview.php uid parameter, the admin/viewemcamp.php fnum parameter, or the admin/viewvisitcamp.php fn parameter.
1