CVE-2020-21400
- EPSS 0.76%
- Veröffentlicht 20.06.2023 15:15:11
- Zuletzt bearbeitet 10.12.2024 16:15:21
SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modify function.
CVE-2020-21060
- EPSS 0.32%
- Veröffentlicht 04.04.2023 15:15:08
- Zuletzt bearbeitet 13.02.2025 17:15:25
SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administrator management page.
CVE-2020-19964
- EPSS 0.14%
- Veröffentlicht 14.10.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 05:09:31
A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator account without authentication.
CVE-2021-39503
- EPSS 3.28%
- Veröffentlicht 07.09.2021 20:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:34
PHPMyWind 5.6 is vulnerable to Remote Code Execution. Becase input is filtered without "<, >, ?, =, `,...." In WriteConfig() function, an attacker can inject php code to /include/config.cache.php file.
CVE-2020-18886
- EPSS 2.99%
- Veröffentlicht 20.08.2021 14:15:08
- Zuletzt bearbeitet 21.11.2024 05:08:50
Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.
CVE-2020-18885
- EPSS 1.66%
- Veröffentlicht 20.08.2021 14:15:08
- Zuletzt bearbeitet 21.11.2024 05:08:50
Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/web_config.php'.
CVE-2020-18230
- EPSS 0.67%
- Veröffentlicht 27.05.2021 16:15:07
- Zuletzt bearbeitet 21.11.2024 05:08:29
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg_switchshow" of component " /admin/web_config.php".
CVE-2020-18229
- EPSS 0.45%
- Veröffentlicht 27.05.2021 16:15:07
- Zuletzt bearbeitet 21.11.2024 05:08:29
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg_copyright" of component " /admin/web_config.php".
CVE-2019-16704
- EPSS 0.32%
- Veröffentlicht 23.09.2019 04:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:01
admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.
CVE-2019-16703
- EPSS 0.33%
- Veröffentlicht 23.09.2019 04:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:00
admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.