Domainmod

Domainmod

31 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.14%
  • Veröffentlicht 18.07.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:17:58

DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can change the read-only user to admin. The component is: admin/users/edit.php?uid=2. The attack vector is: After the administrator...

Exploit
  • EPSS 0.14%
  • Veröffentlicht 18.07.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:17:58

DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can add the administrator account. The component is: admin/users/add.php. The attack vector is: After the administrator logged in, ...

Exploit
  • EPSS 0.14%
  • Veröffentlicht 18.07.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:17:57

domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can change admin password. The component is: http://127.0.0.1/settings/password/ http://127.0.0.1/admin/users/add.php http://127.0....

Exploit
  • EPSS 1.04%
  • Veröffentlicht 20.12.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:30

DomainMOD version 4.09.03 and above. Also verified in the latest version 4.11.01 contains a Cross Site Scripting (XSS) vulnerability in Segment Name field in the segments page that can result in Arbitrary script can be executed on all users browsers ...

Exploit
  • EPSS 0.51%
  • Veröffentlicht 10.12.2018 09:29:00
  • Zuletzt bearbeitet 21.11.2024 04:00:44

DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider-account.php username field.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 10.12.2018 09:29:00
  • Zuletzt bearbeitet 21.11.2024 04:00:44

DomainMOD 4.11.01 has XSS via the assets/add/category.php Category Name or Stakeholder field.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 10.12.2018 09:29:00
  • Zuletzt bearbeitet 21.11.2024 04:00:44

DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider.php SSL Provider Name or SSL Provider URL field.

Exploit
  • EPSS 0.39%
  • Veröffentlicht 06.12.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:48

DomainMOD through 4.11.01 has XSS via the assets/edit/host.php Web Host Name or Web Host URL field.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 06.12.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:48

DomainMOD through 4.11.01 has XSS via the assets/add/dns.php Profile Name or notes field.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 06.12.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:48

DomainMOD through 4.11.01 has XSS via the assets/add/registrar-accounts.php UserName, Reseller ID, or notes field.