SmarterTools

Smarterstats

17 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.01%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 16.06.2026 23:30:49

Login.aspx in the SmarterTools SmarterStats 6.0 web server supports URLs containing txtUser and txtPass parameters in the query string, which makes it easier for context-dependent attackers to discover credentials by reading (1) web-server access log...

  • EPSS 2.64%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 16.06.2026 23:30:48

The SmarterTools SmarterStats 6.0 web server generates web pages containing external links in response to GET requests with query strings for (1) Client/frmViewReports.aspx or (2) UserControls/Popups/frmHelp.aspx, which makes it easier for remote att...

  • EPSS 2.67%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 16.06.2026 23:30:48

The (1) Admin/frmEmailReportSettings.aspx, (2) Admin/frmGeneralSettings.aspx, (3) Admin/frmSite.aspx, (4) Client/frmUser.aspx, and (5) Login.aspx components in the SmarterTools SmarterStats 6.0 web server accept cleartext passwords, which makes it ea...

  • EPSS 3.02%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 16.06.2026 23:30:48

The SmarterTools SmarterStats 6.0 web server does not properly validate string data that is intended for storage in an XML document, which allows remote attackers to cause a denial of service (parsing error and daemon pause) via vectors involving (1)...

  • EPSS 2.35%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 16.06.2026 23:30:48

Multiple SQL injection vulnerabilities in the SmarterTools SmarterStats 6.0 web server allow remote attackers to execute arbitrary SQL commands via certain parameters to (1) Admin/frmSite.aspx, (2) Default.aspx, (3) Services/SiteAdmin.asmx, or (4) Cl...

  • EPSS 5.32%
  • Veröffentlicht 20.05.2011 22:55:05
  • Zuletzt bearbeitet 16.06.2026 23:30:48

Admin/frmSite.aspx in the SmarterTools SmarterStats 6.0 web server allows remote attackers to execute arbitrary commands via vectors involving a leading and trailing & (ampersand) character, and (1) an STTTState cookie, (2) the ctl00%24MPH%24txtAdmin...

Exploit
  • EPSS 1.48%
  • Veröffentlicht 16.09.2010 22:00:03
  • Zuletzt bearbeitet 16.06.2026 23:22:44

Cross-site scripting (XSS) vulnerability in UserControls/Popups/frmHelp.aspx in SmarterStats 5.3, 5.3.3819, and possibly other 5.3 versions, allows remote attackers to inject arbitrary web script or HTML via the url parameter.