Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2017-12908
- EPSS 0.49%
- Veröffentlicht 17.08.2017 20:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
SQL injection vulnerability in takeconfirm.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the conusr parameter.
9.8
CVE-2017-12909
- EPSS 0.49%
- Veröffentlicht 17.08.2017 20:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
SQL injection vulnerability in modtask.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the userid parameter.
9.8
CVE-2017-12910
- EPSS 0.49%
- Veröffentlicht 17.08.2017 20:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
SQL injection vulnerability in massmail.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via the or parameter.
6.1
CVE-2017-12798
- EPSS 0.24%
- Veröffentlicht 10.08.2017 18:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the q parameter to searchsuggest.php.
6.1
CVE-2017-12777
- EPSS 0.24%
- Veröffentlicht 09.08.2017 21:29:01
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via some parameter to usersearch.php.
6.1
CVE-2017-12655
- EPSS 0.24%
- Veröffentlicht 07.08.2017 20:29:01
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the query parameter to log.php in a dailylog action.