SmarterTools

Smarterstats

17 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.62%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Login.aspx in the SmarterTools SmarterStats 6.0 web server supports URLs containing txtUser and txtPass parameters in the query string, which makes it easier for context-dependent attackers to discover credentials by reading (1) web-server access log...

  • EPSS 0.77%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The SmarterTools SmarterStats 6.0 web server generates web pages containing external links in response to GET requests with query strings for (1) Client/frmViewReports.aspx or (2) UserControls/Popups/frmHelp.aspx, which makes it easier for remote att...

  • EPSS 0.86%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The (1) Admin/frmEmailReportSettings.aspx, (2) Admin/frmGeneralSettings.aspx, (3) Admin/frmSite.aspx, (4) Client/frmUser.aspx, and (5) Login.aspx components in the SmarterTools SmarterStats 6.0 web server accept cleartext passwords, which makes it ea...

  • EPSS 1.47%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The SmarterTools SmarterStats 6.0 web server does not properly validate string data that is intended for storage in an XML document, which allows remote attackers to cause a denial of service (parsing error and daemon pause) via vectors involving (1)...

  • EPSS 0.63%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple SQL injection vulnerabilities in the SmarterTools SmarterStats 6.0 web server allow remote attackers to execute arbitrary SQL commands via certain parameters to (1) Admin/frmSite.aspx, (2) Default.aspx, (3) Services/SiteAdmin.asmx, or (4) Cl...

  • EPSS 9.78%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Admin/frmSite.aspx in the SmarterTools SmarterStats 6.0 web server allows remote attackers to execute arbitrary commands via vectors involving a leading and trailing & (ampersand) character, and (1) an STTTState cookie, (2) the ctl00%24MPH%24txtAdmin...

Exploit
  • EPSS 2.65%
  • Veröffentlicht 16.09.2010 22:00:03
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in UserControls/Popups/frmHelp.aspx in SmarterStats 5.3, 5.3.3819, and possibly other 5.3 versions, allows remote attackers to inject arbitrary web script or HTML via the url parameter.