Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2021-43698
- EPSS 0.22%
- Veröffentlicht 29.11.2021 12:15:08
- Zuletzt bearbeitet 21.11.2024 06:29:38
phpWhois (last update Jun 30 2021) is affected by a Cross Site Scripting (XSS) vulnerability. In file example.php, the exit function will terminate the script and print the message to the user. The message will contain $_GET['query'] then there is a ...
9.8
CVE-2015-5243
- EPSS 11.63%
- Veröffentlicht 20.08.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 02:32:38
phpWhois allows remote attackers to execute arbitrary code via a crafted whois record.
6.1
CVE-2015-3998
- EPSS 0.17%
- Veröffentlicht 17.05.2017 14:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in phpwhois 4.2.5, as used in the adsense-click-fraud-monitoring plugin 1.7.5 for WordPress, allows remote attackers to inject arbitrary web script or HTML via the query parameter to whois.php.
1