Phpmywind

Phpmywind

22 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.33%
  • Veröffentlicht 07.03.2019 23:29:01
  • Zuletzt bearbeitet 21.11.2024 04:48:28

An issue was discovered in PHPMyWind 5.5. The method parameter of the data/api/oauth/connect.php page has a reflected Cross-site Scripting (XSS) vulnerability.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 07.03.2019 23:29:01
  • Zuletzt bearbeitet 21.11.2024 04:48:28

An issue was discovered in PHPMyWind 5.5. The username parameter of the /install/index.php page has a stored Cross-site Scripting (XSS) vulnerability, as demonstrated by admin/login.php.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 18.02.2019 00:29:00
  • Zuletzt bearbeitet 21.11.2024 04:49:53

admin/default.php in PHPMyWind v5.5 has XSS via an HTTP Host header.

Exploit
  • EPSS 0.34%
  • Veröffentlicht 05.02.2019 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:48:09

An issue was discovered in PHPMyWind 5.5. It allows remote attackers to delete arbitrary folders via an admin/database_backup.php?action=import&dopost=deldir&tbname=../ URI.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 05.02.2019 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:48:09

An issue was discovered in PHPMyWind 5.5. The GetQQ function in include/func.class.php allows XSS via the cfg_qqcode parameter. This can be exploited via CSRF.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 17.09.2018 04:29:01
  • Zuletzt bearbeitet 21.11.2024 03:53:55

admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the cfg_author field in conjunction with a crafted cfg_webpath field.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 17.09.2018 04:29:01
  • Zuletzt bearbeitet 21.11.2024 03:53:55

admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the rewrite url setting.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 17.09.2018 04:29:01
  • Zuletzt bearbeitet 21.11.2024 03:53:55

admin/goods_update.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the attrvalue[] array parameter.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 17.09.2018 04:29:01
  • Zuletzt bearbeitet 21.11.2024 03:53:55

admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the varvalue field.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 17.09.2018 04:29:01
  • Zuletzt bearbeitet 21.11.2024 03:53:55

PHPMyWind 5.5 has XSS in member.php via an HTTP Referer header,