Phpwcms

Phpwcms

19 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.59%
  • Veröffentlicht 24.06.2021 16:15:08
  • Zuletzt bearbeitet 21.11.2024 05:12:50

phpwcms 1.9.13 is vulnerable to Code Injection via /phpwcms/setup/setup.php.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 30.06.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:12

phpwcms 1.8.9 allows remote attackers to discover the installation path via an invalid csrf_token_value field.

  • EPSS 0.22%
  • Veröffentlicht 24.10.2017 20:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

phpwcms 1.8.9 has XSS in include/inc_tmpl/admin.edituser.tmpl.php and include/inc_tmpl/admin.newuser.tmpl.php via the username (aka new_login) field.

  • EPSS 0.28%
  • Veröffentlicht 24.09.2011 00:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

phpwcms 1.4.7 r412 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by template/inc_script/frontend_render/disabled/majonavi.php and ...

  • EPSS 1.98%
  • Veröffentlicht 15.02.2007 02:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

phpwcms 1.2.5-DEV and earlier, and 1.1 before RC4, allows remote attackers to execute arbitrary code via crafted arguments to the (1) text_evento and (2) email_eventonome_evento parameters to phpwcms_code_snippets/mail_file_form.php and sample_ext_ph...

Exploit
  • EPSS 0.76%
  • Veröffentlicht 31.12.2006 05:00:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

phpwcms 1.2.5-DEV allows remote attackers to obtain sensitive information via a direct request for (1) files.public-userroot.inc.php or (2) files.private.additions.inc.php in include/inc_lib/, which reveals the path in various error messages.

Exploit
  • EPSS 1.86%
  • Veröffentlicht 22.05.2006 22:02:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Directory traversal vulnerability in include/inc_ext/spaw/spaw_control.class.php in phpwcms 1.2.5-DEV allows remote attackers to include arbitrary local files via .. (dot dot) sequences in the spaw_root parameter. NOTE: CVE analysis suggests that th...

Exploit
  • EPSS 0.62%
  • Veröffentlicht 22.05.2006 22:02:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Cross-site scripting (XSS) vulnerability in phpwcms 1.2.5-DEV allows remote attackers to inject arbitrary web script or HTML via the BL[be_cnt_plainhtml] parameter to include/inc_tmpl/content/cnt6.inc.php.

Exploit
  • EPSS 4.78%
  • Veröffentlicht 24.11.2005 11:03:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Multiple directory traversal vulnerabilities in phpwcms 1.2.5 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) form_lang parameter in login.php and (2) the imgdir parameter in random_image.php.