Alstrasoft

Video Share Enterprise

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.45%
  • Veröffentlicht 30.07.2008 18:41:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in album.php in AlstraSoft Video Share Enterprise 4.51 allows remote attackers to execute arbitrary SQL commands via the UID parameter, a different vector than CVE-2007-4086.

Exploit
  • EPSS 0.71%
  • Veröffentlicht 30.07.2007 17:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple cross-site scripting (XSS) vulnerabilities in AlstraSoft Video Share Enterprise allow remote attackers to inject arbitrary web script or HTML via the (1) msg, (2) page, (3) viewkey, or (4) viewtype parameter to (a) view_video.php; the (5) ne...

Exploit
  • EPSS 0.78%
  • Veröffentlicht 30.07.2007 17:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple SQL injection vulnerabilities in AlstraSoft Video Share Enterprise allow remote attackers to execute arbitrary SQL commands via (1) the gid parameter to gmembers.php, or (2) the UID parameter to (a) uvideos.php, (b) ugroups.php, (c) uprofile...

Exploit
  • EPSS 0.52%
  • Veröffentlicht 30.07.2007 17:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

AlstraSoft Video Share Enterprise allows remote attackers to obtain sensitive information (the full path) via (1) a ' (quote) character in the category parameter to view_video.php, or (2) an XSS sequence in the UID parameter to (a) uprofile.php, (b) ...

  • EPSS 1.6%
  • Veröffentlicht 12.04.2007 19:19:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

siteadmin/useredit.php in AlstraSoft Video Share Enterprise does not check authentication, which allows remote attackers to obtain or modify user information via a direct request.

  • EPSS 0.42%
  • Veröffentlicht 12.04.2007 19:19:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in msg.php in AlstraSoft Video Share Enterprise allows remote authenticated users to execute arbitrary SQL commands via the id parameter.

Exploit
  • EPSS 0.88%
  • Veröffentlicht 29.08.2006 23:04:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

PHP remote file inclusion vulnerability in myajaxphp.php in AlstraSoft Video Share Enterprise allows remote attackers to execute arbitrary PHP code via a URL in the config[BASE_DIR] parameter.