Phpipam

Phpipam

56 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.35%
  • Veröffentlicht 26.07.2024 17:15:12
  • Zuletzt bearbeitet 23.04.2025 18:33:56

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.php

Exploit
  • EPSS 1.12%
  • Veröffentlicht 26.07.2024 16:15:03
  • Zuletzt bearbeitet 23.04.2025 18:34:02

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.

Exploit
  • EPSS 0.44%
  • Veröffentlicht 26.07.2024 16:15:03
  • Zuletzt bearbeitet 23.04.2025 18:34:06

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\firewall-zones\zones-edit-network.php.

Exploit
  • EPSS 0.38%
  • Veröffentlicht 26.07.2024 16:15:03
  • Zuletzt bearbeitet 13.02.2026 17:16:09

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.

Exploit
  • EPSS 0.71%
  • Veröffentlicht 02.10.2023 13:15:09
  • Zuletzt bearbeitet 21.11.2024 08:21:19

Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php. This vulnerability allows attackers to enumerate arbitrary fields in the LDAP server and access sensitive data via ...

Exploit
  • EPSS 0.54%
  • Veröffentlicht 14.09.2023 20:15:12
  • Zuletzt bearbeitet 21.11.2024 08:36:21

A vulnerability was found in phpipam 1.5.1. It has been rated as problematic. Affected by this issue is some unknown functionality of the component Header Handler. The manipulation of the argument X-Forwarded-Host leads to open redirect. The attack m...

Exploit
  • EPSS 3.9%
  • Veröffentlicht 08.03.2023 06:15:44
  • Zuletzt bearbeitet 05.03.2025 19:15:29

phpipam v1.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the closeClass parameter at /subnet-masks/popup.php.

Exploit
  • EPSS 0.47%
  • Veröffentlicht 07.03.2023 00:15:09
  • Zuletzt bearbeitet 21.11.2024 07:38:40

Cross-site Scripting (XSS) - Stored in GitHub repository phpipam/phpipam prior to v1.5.2.

Exploit
  • EPSS 3.05%
  • Veröffentlicht 07.03.2023 00:15:09
  • Zuletzt bearbeitet 16.02.2026 15:18:33

SQL Injection in GitHub repository phpipam/phpipam prior to v1.5.2.

Exploit
  • EPSS 37.3%
  • Veröffentlicht 04.02.2023 13:15:12
  • Zuletzt bearbeitet 21.11.2024 07:37:36

Missing Authorization in GitHub repository phpipam/phpipam prior to v1.5.1.