Apachefriends

Xampp

15 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 13.9%
  • Veröffentlicht 29.09.2014 22:55:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

XAMPP 1.8.1 does not properly restrict access to xampp/lang.php, which allows remote attackers to modify xampp/lang.tmp and execute cross-site scripting (XSS) attacks via the WriteIntoLocalDisk method.

  • EPSS 0.14%
  • Veröffentlicht 20.03.2009 00:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site request forgery (CSRF) vulnerability in security/xamppsecurity.php in XAMPP 1.6.8 allows remote attackers to hijack the authentication of users for requests that change a certain .htaccess password via the xampppasswd parameter.

  • EPSS 1%
  • Veröffentlicht 20.03.2009 00:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

security/xamppsecurity.php in XAMPP 1.6.8 performs an extract operation on the SERVER superglobal array, which allows remote attackers to spoof critical variables, as demonstrated by setting the REMOTE_ADDR variable to 127.0.0.1.

  • EPSS 1.69%
  • Veröffentlicht 16.03.2009 19:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

XAMPP installs multiple packages with insecure default passwords, which makes it easier for remote attackers to obtain access via (1) the "lampp" default password for the "nobody" account within the included ProFTPD installation, (2) a blank default ...

  • EPSS 0.08%
  • Veröffentlicht 26.09.2006 02:07:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple unquoted Windows search path vulnerabilities in Apache Friends XAMPP 1.5.2 might allow local users to gain privileges via a malicious program file in %SYSTEMDRIVE%, which is run when XAMPP attempts to execute (1) FileZillaServer.exe, (2) mys...