Hivemail

Hivemail

6 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.03%
  • Veröffentlicht 13.07.2006 01:05:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Multiple cross-site scripting (XSS) vulnerabilities in HiveMail 1.3 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the email, (2) cond, or (3) name parameters to (a) addressbook.view.php, (4) the daysprune parameter...

  • EPSS 0.82%
  • Veröffentlicht 13.07.2006 01:05:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

SQL injection vulnerability in search.results.php in HiveMail 1.3 and earlier allows remote attackers to execute arbitrary SQL commands via the fields[] parameter.

  • EPSS 0.4%
  • Veröffentlicht 13.07.2006 01:05:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

search.results.php in HiveMail 3.1 and earlier allows remote attackers to obtain the installation path via certain manipulations related to the (1) searchdate and (2) folderids parameters.

  • EPSS 7.88%
  • Veröffentlicht 18.02.2006 02:02:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Multiple eval injection vulnerabilities in HiveMail 1.3 and earlier allow remote attackers to execute arbitrary PHP code via (1) the contactgroupid parameter in addressbook.update.php, (2) the messageid parameter in addressbook.add.php, (3) the folde...

  • EPSS 0.77%
  • Veröffentlicht 18.02.2006 02:02:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Multiple cross-site scripting (XSS) vulnerabilities in HiveMail 1.3 and earlier allow remote attackers to inject arbitrary web script or HTML via a URL encoded expression in the query string in (1) index.php and (2) possibly certain other scripts, wh...

  • EPSS 1.64%
  • Veröffentlicht 18.02.2006 02:02:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Multiple SQL injection vulnerabilities in HiveMail 1.3 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the contactgroupid parameter in addressbook.update.php, (2) the messageid parameter in addressbook.add.php, (3) the fo...