Stephen Craton

Chatness

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 4.62%
  • Veröffentlicht 19.04.2007 10:19:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

admin/options.php in Stephen Craton (aka WiredPHP) Chatness 2.5.3 and earlier does not check for administrative credentials, which allows remote attackers to read and modify the classes/vars.php and classes/varstuff.php configuration files via direct...

  • EPSS 3.28%
  • Veröffentlicht 19.04.2007 10:19:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Direct static code injection vulnerability in admin/save.php in Stephen Craton (aka WiredPHP) Chatness 2.5.3 and earlier allows remote authenticated administrators to inject PHP code into .html files via the html parameter, as demonstrated by head.ht...

  • EPSS 1.29%
  • Veröffentlicht 19.04.2007 10:19:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Stephen Craton (aka WiredPHP) Chatness 2.5.3 and earlier stores usernames and unencrypted passwords in (1) classes/vars.php and (2) classes/varstuff.php, and recommends 0666 or 0777 permissions for these files, which allows local users to gain privil...