Domainmod

Domainmod

31 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.16%
  • Veröffentlicht 15.10.2024 16:15:05
  • Zuletzt bearbeitet 06.05.2025 18:02:02

In segments\edit.php of DomainMOD below v4.12.0, the segid parameter in the GET request can be exploited to cause a reflected Cross Site Scripting (XSS) vulnerability.

Exploit
  • EPSS 0.16%
  • Veröffentlicht 15.10.2024 16:15:05
  • Zuletzt bearbeitet 06.05.2025 18:13:17

In queue\index.php of DomainMOD below v4.12.0, the list_id and domain_id parameters in the GET request can be exploited to cause a reflected Cross Site Scripting (XSS).

Exploit
  • EPSS 0.45%
  • Veröffentlicht 15.10.2024 16:15:05
  • Zuletzt bearbeitet 06.05.2025 18:15:01

A cross-site scripting (XSS) issue in DomainMOD below v4.12.0 allows remote attackers to inject JavaScript code via admin/domain-fields/edit.php and the cdfid parameter.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 12.08.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:21

A cross site scripting (XSS) vulnerability in the /segments/edit.php component of Domainmod 4.13 allows attackers to execute arbitrary web scripts or HTML via the Segment Name parameter.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 12.08.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:21

A cross-site request forgery (CSRF) in /admin/maintenance/ of Domainmod 4.13 allows attackers to arbitrarily delete logs.

Exploit
  • EPSS 2.33%
  • Veröffentlicht 12.08.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:21

A cross site scripting (XSS) vulnerability in the /domains/cost-by-owner.php component of Domainmod 4.13 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the "or Expiring Between" parameter.

Exploit
  • EPSS 1.48%
  • Veröffentlicht 15.03.2021 12:15:12
  • Zuletzt bearbeitet 21.11.2024 05:27:13

DomainMOD domainmod-v4.15.0 is affected by an insufficient session expiration vulnerability. On changing a password, both sessions using the changed password and old sessions in any other browser or device do not expire and remain active. Such flaws ...

  • EPSS 0.15%
  • Veröffentlicht 20.10.2020 20:15:14
  • Zuletzt bearbeitet 21.11.2024 04:50:56

DomainMOD before 4.14.0 uses MD5 without a salt for password storage.

Exploit
  • EPSS 0.54%
  • Veröffentlicht 08.05.2020 05:15:11
  • Zuletzt bearbeitet 21.11.2024 05:00:10

reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.

Exploit
  • EPSS 1.2%
  • Veröffentlicht 29.08.2019 19:15:13
  • Zuletzt bearbeitet 21.11.2024 04:29:31

In DomainMOD through 4.13, the parameter daterange in the file reporting/domains/cost-by-month.php has XSS.