Phpipam

Phpipam

52 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.08%
  • Veröffentlicht 20.03.2025 10:09:23
  • Zuletzt bearbeitet 28.05.2025 20:34:48

A stored cross-site scripting (XSS) vulnerability was discovered in phpipam/phpipam version 1.5.2. This vulnerability allows an attacker to inject malicious scripts into the destination address field of the NAT tool, which can be executed when a user...

Exploit
  • EPSS 0.07%
  • Veröffentlicht 20.03.2025 10:09:15
  • Zuletzt bearbeitet 28.05.2025 20:34:29

A stored cross-site scripting (XSS) vulnerability exists in phpipam/phpipam version 1.5.2. This vulnerability allows an attacker to inject malicious scripts into the application, which are then executed in the context of other users who view the affe...

Exploit
  • EPSS 0.03%
  • Veröffentlicht 15.11.2024 11:15:09
  • Zuletzt bearbeitet 19.11.2024 15:53:59

phpIPAM version 1.5.1 contains a vulnerability where an attacker can bypass the IP block mechanism to brute force passwords for users by using the 'X-Forwarded-For' header. The issue lies in the 'get_user_ip()' function in 'class.Common.php' at lines...

Exploit
  • EPSS 0.13%
  • Veröffentlicht 15.11.2024 11:15:07
  • Zuletzt bearbeitet 19.11.2024 15:30:53

A Cross-Site Scripting (XSS) vulnerability in phpipam/phpipam versions prior to 1.4.7 allows attackers to execute arbitrary JavaScript code in the browser of a victim. This vulnerability affects the import Data set feature via a spreadsheet file uplo...

Exploit
  • EPSS 0.59%
  • Veröffentlicht 29.08.2024 20:15:08
  • Zuletzt bearbeitet 26.01.2026 16:15:57

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 26.07.2024 17:15:12
  • Zuletzt bearbeitet 23.04.2025 18:33:52

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.php

Exploit
  • EPSS 0.28%
  • Veröffentlicht 26.07.2024 17:15:12
  • Zuletzt bearbeitet 23.04.2025 18:33:56

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.php

Exploit
  • EPSS 2.15%
  • Veröffentlicht 26.07.2024 16:15:03
  • Zuletzt bearbeitet 23.04.2025 18:34:02

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 26.07.2024 16:15:03
  • Zuletzt bearbeitet 23.04.2025 18:34:06

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\firewall-zones\zones-edit-network.php.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 26.07.2024 16:15:03
  • Zuletzt bearbeitet 13.02.2026 17:16:09

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.