CVE-2019-1010096
- EPSS 0.14%
- Veröffentlicht 18.07.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:17:58
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can change the read-only user to admin. The component is: admin/users/edit.php?uid=2. The attack vector is: After the administrator...
CVE-2019-1010095
- EPSS 0.14%
- Veröffentlicht 18.07.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:17:58
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can add the administrator account. The component is: admin/users/add.php. The attack vector is: After the administrator logged in, ...
CVE-2019-1010094
- EPSS 0.14%
- Veröffentlicht 18.07.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:17:57
domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can change admin password. The component is: http://127.0.0.1/settings/password/ http://127.0.0.1/admin/users/add.php http://127.0....
CVE-2018-1000856
- EPSS 1.04%
- Veröffentlicht 20.12.2018 17:29:00
- Zuletzt bearbeitet 21.11.2024 03:40:30
DomainMOD version 4.09.03 and above. Also verified in the latest version 4.11.01 contains a Cross Site Scripting (XSS) vulnerability in Segment Name field in the segments page that can result in Arbitrary script can be executed on all users browsers ...
CVE-2018-20010
- EPSS 0.51%
- Veröffentlicht 10.12.2018 09:29:00
- Zuletzt bearbeitet 21.11.2024 04:00:44
DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider-account.php username field.
CVE-2018-20011
- EPSS 0.51%
- Veröffentlicht 10.12.2018 09:29:00
- Zuletzt bearbeitet 21.11.2024 04:00:44
DomainMOD 4.11.01 has XSS via the assets/add/category.php Category Name or Stakeholder field.
CVE-2018-20009
- EPSS 0.51%
- Veröffentlicht 10.12.2018 09:29:00
- Zuletzt bearbeitet 21.11.2024 04:00:44
DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider.php SSL Provider Name or SSL Provider URL field.
CVE-2018-19915
- EPSS 0.39%
- Veröffentlicht 06.12.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:48
DomainMOD through 4.11.01 has XSS via the assets/edit/host.php Web Host Name or Web Host URL field.
CVE-2018-19914
- EPSS 0.26%
- Veröffentlicht 06.12.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:48
DomainMOD through 4.11.01 has XSS via the assets/add/dns.php Profile Name or notes field.
CVE-2018-19913
- EPSS 0.22%
- Veröffentlicht 06.12.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:48
DomainMOD through 4.11.01 has XSS via the assets/add/registrar-accounts.php UserName, Reseller ID, or notes field.