CVE-2018-18676
- EPSS 0.37%
- Veröffentlicht 23.07.2019 17:15:11
- Zuletzt bearbeitet 21.11.2024 03:56:22
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board tail contents" parameter, aka the adm/board_form_update.php bo_mobile_content_tail parameter.
CVE-2018-18675
- EPSS 0.37%
- Veröffentlicht 23.07.2019 17:15:11
- Zuletzt bearbeitet 21.11.2024 03:56:21
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board title contents" parameter, aka the adm/board_form_update.php bo_mobile_subject parameter.
CVE-2018-18672
- EPSS 0.37%
- Veröffentlicht 23.07.2019 17:15:11
- Zuletzt bearbeitet 21.11.2024 03:56:21
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board head contents" parameter, aka the adm/board_form_update.php bo_content_head parameter.
CVE-2018-18670
- EPSS 0.37%
- Veröffentlicht 23.07.2019 17:15:11
- Zuletzt bearbeitet 21.11.2024 03:56:21
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Extra Contents" parameter, aka the adm/config_form_update.php cf_1~10 parameter.
CVE-2018-18673
- EPSS 0.37%
- Veröffentlicht 23.07.2019 16:15:11
- Zuletzt bearbeitet 21.11.2024 03:56:21
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "Menu Link" parameter, aka the adm/menu_list_update.php me_link parameter.
CVE-2018-18671
- EPSS 0.37%
- Veröffentlicht 23.07.2019 16:15:10
- Zuletzt bearbeitet 21.11.2024 03:56:21
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "mobile board head contents" parameter, aka the adm/board_form_update.php bo_mobile_content_head parameter.
CVE-2018-18669
- EPSS 0.37%
- Veröffentlicht 23.07.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 03:56:20
GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the "board title contents" parameter, aka the adm/board_form_update.php bo_subject parameter.
CVE-2018-15582
- EPSS 0.34%
- Veröffentlicht 26.04.2019 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:51:06
Cross-Site Scripting (XSS) vulnerability in adm/sms_admin/num_book_write.php and adm/sms_admin/num_book_update.php in gnuboard5 before 5.3.1.6 allows remote attackers to inject arbitrary web script or HTML.
CVE-2018-15580
- EPSS 0.32%
- Veröffentlicht 26.04.2019 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:51:06
Cross-Site Scripting (XSS) vulnerability in adm/contentformupdate.php in gnuboard5 before 5.3.1.6 allows remote attackers to inject arbitrary web script or HTML.
CVE-2018-15581
- EPSS 0.22%
- Veröffentlicht 26.04.2019 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:51:06
Cross-Site Scripting (XSS) vulnerability in adm/faqmasterformupdate.php in gnuboard5 before 5.3.1.6 allows remote attackers to inject arbitrary web script or HTML.