Phamm

Phamm

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.24%
  • Veröffentlicht 17.03.2019 23:32:51
  • Zuletzt bearbeitet 21.11.2024 04:02:13

Phamm (aka PHP LDAP Virtual Hosting Manager) 0.6.8 allows XSS via the login page (the /public/main.php action parameter).

Exploit
  • EPSS 0.54%
  • Veröffentlicht 20.07.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

XSS exists in the login_form function in views/helpers.php in Phamm before 0.6.7, exploitable via the PATH_INFO to main.php.