Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2018-18485
- EPSS 0.87%
- Veröffentlicht 18.10.2018 21:29:03
- Zuletzt bearbeitet 21.11.2024 03:56:01
An issue was discovered in PHPSHE 1.7. admin.php?mod=db&act=del allows remote attackers to delete arbitrary files via directory traversal sequences in the dbname parameter. This can be leveraged to reload the product by deleting install.lock.
9.8
CVE-2018-18486
- EPSS 0.26%
- Veröffentlicht 18.10.2018 21:29:03
- Zuletzt bearbeitet 21.11.2024 03:56:01
An issue was discovered in PHPSHE 1.7. SQL injection exists via the admin.php?mod=user&act=del user_id[] parameter.
9.8
CVE-2018-8943
- EPSS 0.25%
- Veröffentlicht 22.03.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:14:39
There is a SQL injection in the PHPSHE 1.6 userbank parameter.