Phpipam

Phpipam

52 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.23%
  • Veröffentlicht 04.04.2022 11:15:08
  • Zuletzt bearbeitet 21.11.2024 06:40:17

Incorrect Privilege Assignment in GitHub repository phpipam/phpipam prior to 1.4.6.

Exploit
  • EPSS 0.23%
  • Veröffentlicht 04.04.2022 11:15:08
  • Zuletzt bearbeitet 21.11.2024 06:40:17

Improper Authorization in GitHub repository phpipam/phpipam prior to 1.4.6.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 04.04.2022 11:15:08
  • Zuletzt bearbeitet 24.02.2026 20:18:04

Incorrect Authorization in GitHub repository phpipam/phpipam prior to 1.4.6.

Exploit
  • EPSS 0.57%
  • Veröffentlicht 25.03.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 06:34:03

phpIPAM 1.4.4 allows Reflected XSS and CSRF via app/admin/subnets/find_free_section_subnets.php of the subnets functionality.

Exploit
  • EPSS 48.98%
  • Veröffentlicht 19.01.2022 21:15:09
  • Zuletzt bearbeitet 21.11.2024 06:47:52

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/routing/edit-bgp-mapping-search.php

Exploit
  • EPSS 0.33%
  • Veröffentlicht 19.01.2022 21:15:09
  • Zuletzt bearbeitet 21.11.2024 06:47:52

PhpIPAM v1.4.4 allows an authenticated admin user to inject persistent JavaScript code inside the "Site title" parameter while updating the site settings. The "Site title" setting is injected in several locations which triggers the XSS.

Exploit
  • EPSS 0.45%
  • Veröffentlicht 23.06.2021 15:15:08
  • Zuletzt bearbeitet 13.02.2026 17:16:09

phpIPAM 1.4.3 allows Reflected XSS via app/dashboard/widgets/ipcalc-result.php and app/tools/ip-calculator/result.php of the IP calculator.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 20.05.2020 04:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:50

phpIPAM 1.4 contains a stored cross site scripting (XSS) vulnerability within the Edit User Instructions field of the User Instructions widget.

Exploit
  • EPSS 0.72%
  • Veröffentlicht 04.03.2020 17:15:11
  • Zuletzt bearbeitet 21.11.2024 05:38:08

An issue was discovered in tools/pass-change/result.php in phpIPAM 1.4. CSRF can be used to change the password of any user/admin, to escalate privileges, and to gain access to more data and functionality. This issue exists due to the lack of a requi...

Exploit
  • EPSS 1.04%
  • Veröffentlicht 22.09.2019 15:15:14
  • Zuletzt bearbeitet 21.11.2024 04:31:00

phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.