Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2018-5954
- EPSS 9.1%
- Veröffentlicht 25.01.2018 16:29:00
- Zuletzt bearbeitet 21.11.2024 04:09:44
phpFreeChat 1.7 and earlier allows remote attackers to cause a denial of service by sending a large number of connect commands.
- EPSS 1.24%
- Veröffentlicht 24.09.2011 00:55:02
- Zuletzt bearbeitet 16.06.2026 23:33:54
phpFreeChat 1.3 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by themes/zilveer/style.css.php and certain other files.
6.5
CVE-2008-3428
- EPSS 1.16%
- Veröffentlicht 31.07.2008 22:41:00
- Zuletzt bearbeitet 16.06.2026 22:55:48
Session fixation vulnerability in phpFreeChat 1.1 allows remote authenticated users to hijack web sessions by setting the session_id parameter to match the victim's nickid parameter.
1