Mysqldumper

Mysqldumper

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.21%
  • Veröffentlicht 17.07.2017 13:18:16
  • Zuletzt bearbeitet 20.04.2025 01:37:25

MySQL Dumper version 1.24 is vulnerable to stored XSS when displaying the data in the database to the user

Exploit
  • EPSS 2.7%
  • Veröffentlicht 13.08.2012 18:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple cross-site scripting (XSS) vulnerabilities in MySQLDumper 1.24.4 allow remote attackers to inject arbitrary web script or HTML via the (1) page parameter to index.php, (2) phase parameter to install.php, (3) tablename or (4) dbid parameter t...

Exploit
  • EPSS 0.23%
  • Veröffentlicht 13.08.2012 18:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple cross-site request forgery (CSRF) vulnerabilities in MySQLDumper 1.24.4 allow remote attackers to hijack the authentication of administrators for requests that (1) remove file access restriction via a deletehtaccess action, (2) drop a databa...

Exploit
  • EPSS 49.7%
  • Veröffentlicht 13.08.2012 18:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple directory traversal vulnerabilities in MySQLDumper 1.24.4 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) language parameter to learn/cubemail/install.php or (2) f parameter learn/cubemail/filemanagement.php, or ...

Exploit
  • EPSS 6.6%
  • Veröffentlicht 13.08.2012 18:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

MySQLDumper 1.24.4 allows remote attackers to obtain sensitive information (Notices) via a direct request to (1) learn/cubemail/restore.php or (2) learn/cubemail/dump.php.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 13.08.2012 18:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

MySQLDumper 1.24.4 allows remote attackers to obtain sensitive information via a direct request to learn/cubemail/refresh_dblist.php, which reveals the installation path in an error message.

Exploit
  • EPSS 1.09%
  • Veröffentlicht 05.07.2007 19:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

MySQLDumper 1.21b through 1.23 REV227 uses a "Limit GET" statement in the .htaccess authentication mechanism, which allows remote attackers to bypass authentication requirements via HTTP POST requests.

  • EPSS 0.98%
  • Veröffentlicht 12.10.2006 22:07:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site scripting (XSS) vulnerability in sql.php in MysqlDumper 1.21 b6 allows remote attackers to inject arbitrary web script or HTML via the db parameter.