CVE-2024-48624
- EPSS 0.16%
- Veröffentlicht 15.10.2024 16:15:05
- Zuletzt bearbeitet 06.05.2025 18:02:02
In segments\edit.php of DomainMOD below v4.12.0, the segid parameter in the GET request can be exploited to cause a reflected Cross Site Scripting (XSS) vulnerability.
CVE-2024-48623
- EPSS 0.16%
- Veröffentlicht 15.10.2024 16:15:05
- Zuletzt bearbeitet 06.05.2025 18:13:17
In queue\index.php of DomainMOD below v4.12.0, the list_id and domain_id parameters in the GET request can be exploited to cause a reflected Cross Site Scripting (XSS).
CVE-2024-48622
- EPSS 0.45%
- Veröffentlicht 15.10.2024 16:15:05
- Zuletzt bearbeitet 06.05.2025 18:15:01
A cross-site scripting (XSS) issue in DomainMOD below v4.12.0 allows remote attackers to inject JavaScript code via admin/domain-fields/edit.php and the cdfid parameter.
CVE-2020-20990
- EPSS 0.28%
- Veröffentlicht 12.08.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:21
A cross site scripting (XSS) vulnerability in the /segments/edit.php component of Domainmod 4.13 allows attackers to execute arbitrary web scripts or HTML via the Segment Name parameter.
CVE-2020-20989
- EPSS 0.14%
- Veröffentlicht 12.08.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:21
A cross-site request forgery (CSRF) in /admin/maintenance/ of Domainmod 4.13 allows attackers to arbitrarily delete logs.
CVE-2020-20988
- EPSS 2.33%
- Veröffentlicht 12.08.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:21
A cross site scripting (XSS) vulnerability in the /domains/cost-by-owner.php component of Domainmod 4.13 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the "or Expiring Between" parameter.
CVE-2020-35358
- EPSS 1.48%
- Veröffentlicht 15.03.2021 12:15:12
- Zuletzt bearbeitet 21.11.2024 05:27:13
DomainMOD domainmod-v4.15.0 is affected by an insufficient session expiration vulnerability. On changing a password, both sessions using the changed password and old sessions in any other browser or device do not expire and remain active. Such flaws ...
CVE-2019-9080
- EPSS 0.15%
- Veröffentlicht 20.10.2020 20:15:14
- Zuletzt bearbeitet 21.11.2024 04:50:56
DomainMOD before 4.14.0 uses MD5 without a salt for password storage.
CVE-2020-12735
- EPSS 0.54%
- Veröffentlicht 08.05.2020 05:15:11
- Zuletzt bearbeitet 21.11.2024 05:00:10
reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.
CVE-2019-15811
- EPSS 1.2%
- Veröffentlicht 29.08.2019 19:15:13
- Zuletzt bearbeitet 21.11.2024 04:29:31
In DomainMOD through 4.13, the parameter daterange in the file reporting/domains/cost-by-month.php has XSS.