Butterflymedia

Butterfly Organizer

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.12%
  • Veröffentlicht 08.09.2009 10:30:01
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Butterfly Organizer 2.0.0 allows remote attackers to (1) delete arbitrary categories via a modified tablehere parameter to category-delete.php with the is_js_confirmed parameter set to 1, or (2) delete arbitrary accounts via the mytable parameter to ...

  • EPSS 2.27%
  • Veröffentlicht 10.04.2009 22:00:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple cross-site scripting (XSS) vulnerabilities in Butterfly Organizer 2.0.0 allow remote attackers to inject arbitrary web script or HTML via the (1) mytable parameter to view.php, (2) mytable parameter to viewdb2.php, (3) tablehere parameter to...

  • EPSS 0.73%
  • Veröffentlicht 27.02.2009 11:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in view.php in Butterfly Organizer 2.0.1 allows remote attackers to execute arbitrary SQL commands via the mytable parameter. NOTE: the id vector is covered by another CVE name.

  • EPSS 0.52%
  • Veröffentlicht 27.02.2009 11:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in view.php in Butterfly Organizer 2.0.0 and 2.0.1 allows remote attackers to execute arbitrary SQL commands via the id parameter.