Phamm

Phamm

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.98%
  • Veröffentlicht 17.03.2019 23:32:51
  • Zuletzt bearbeitet 21.11.2024 04:02:13

Phamm (aka PHP LDAP Virtual Hosting Manager) 0.6.8 allows XSS via the login page (the /public/main.php action parameter).

Exploit
  • EPSS 1.46%
  • Veröffentlicht 20.07.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

XSS exists in the login_form function in views/helpers.php in Phamm before 0.6.7, exploitable via the PATH_INFO to main.php.