Phpmywind

Phpmywind

22 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.76%
  • Veröffentlicht 20.06.2023 15:15:11
  • Zuletzt bearbeitet 10.12.2024 16:15:21

SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modify function.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 04.04.2023 15:15:08
  • Zuletzt bearbeitet 13.02.2025 17:15:25

SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administrator management page.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 14.10.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:31

A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator account without authentication.

Exploit
  • EPSS 3.28%
  • Veröffentlicht 07.09.2021 20:15:08
  • Zuletzt bearbeitet 21.11.2024 06:19:34

PHPMyWind 5.6 is vulnerable to Remote Code Execution. Becase input is filtered without "<, >, ?, =, `,...." In WriteConfig() function, an attacker can inject php code to /include/config.cache.php file.

Exploit
  • EPSS 2.99%
  • Veröffentlicht 20.08.2021 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:50

Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.

Exploit
  • EPSS 1.66%
  • Veröffentlicht 20.08.2021 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:50

Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/web_config.php'.

Exploit
  • EPSS 0.67%
  • Veröffentlicht 27.05.2021 16:15:07
  • Zuletzt bearbeitet 21.11.2024 05:08:29

Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg_switchshow" of component " /admin/web_config.php".

Exploit
  • EPSS 0.45%
  • Veröffentlicht 27.05.2021 16:15:07
  • Zuletzt bearbeitet 21.11.2024 05:08:29

Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg_copyright" of component " /admin/web_config.php".

Exploit
  • EPSS 0.32%
  • Veröffentlicht 23.09.2019 04:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:01

admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 23.09.2019 04:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:00

admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.