Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2008-2966
- EPSS 3.3%
- Veröffentlicht 02.07.2008 17:14:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Directory traversal vulnerability in viewprofile.php in JaxUltraBB 2.0 and earlier allows remote attackers to read arbitrary local files via a .. (dot dot) in the user parameter. party information.
2.6
CVE-2006-5511
- EPSS 5.09%
- Veröffentlicht 25.10.2006 22:07:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Direct static code injection vulnerability in delete.php in JaxUltraBB (JUBB) 2.0, when register_globals is enabled, allows remote attackers to inject arbitrary web script, HTML, or PHP via the contents parameter, whose value is prepended to the file...
1