База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2018-25178

8,7

Easyndexer 1.0 содержит уязвимость загрузки произвольных файлов, которая позволяет неаутентифицированным злоумышленникам загружать конфиденциальные файлы, манипулируя параметром файла. Злоумышленники могут отправлять POST-запросы к showtif.php с произвольными путями к файлам в параметре …

PHP
Подробнее

CVE-2018-25177

6,9

Data Center Audit 2.6.2 содержит уязвимость подделки межсайтовых запросов, которая позволяет злоумышленникам сбрасывать пароли администратора без аутентификации, отправляя специально созданные запросы POST. Злоумышленники могут отправлять запросы к dca_resetpw.php с параметрами …

PHP
Подробнее

CVE-2018-25176

8,8

Alive Parish 2.0.4 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные запросы SQL, внедряя вредоносный код через ключевой параметр в конечной точке поиска. Злоумышленники также могут загружать произвольные …

Alive
Подробнее

CVE-2018-25175

8,8

Alienor Web Libre 2.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные запросы SQL путем внедрения вредоносного кода через параметр identifiant. Злоумышленники могут отправлять созданные POST-запросы к index.php …

PHP
Подробнее

CVE-2018-25174

6,9

ABC ERP 0.6.4 содержит уязвимость подделки межсайтовых запросов, которая позволяет злоумышленникам изменять учетные данные администратора, отправляя поддельные запросы в _configurar_perfil.php. Злоумышленники могут создавать вредоносные формы или ссылки, содержащие такие параметры, …

PHP
Подробнее

CVE-2018-25173

8,8

Rmedia SMS 1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам извлекать информацию из базы данных путем внедрения кода SQL через параметр gid. Злоумышленники могут отправлять GET-запросы к editgrp.php с …

PHP
Подробнее

CVE-2018-25172

8,8

Pedidos 1.0 содержит уязвимость SQL-инъекции, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные SQL-запросы, внедряя вредоносный код через параметр «q». Злоумышленники могут отправлять запросы GET к конечной точке ajax/load_proveedores.php со специально созданными …

PHP
Подробнее

CVE-2018-25171

8,8

EdTv 2 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные запросы SQL, внедряя вредоносный код через параметр «id». Злоумышленники могут отправлять запросы GET к конечной точке admin/edit_source с …

EdTv
Подробнее

CVE-2018-25170

8,8

DoceboLMS 1.2 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметры id, idC и idU. Злоумышленники могут отправлять запросы GET …

PHP
Подробнее

CVE-2018-25169

8,7

AMPPS 2.7 содержит уязвимость типа «отказ в обслуживании», которая позволяет удаленным злоумышленникам аварийно завершить работу службы, отправив искаженные данные на HTTP-порт по умолчанию. Злоумышленники могут установить несколько сокетных соединений и …

AMPPS
Подробнее
15/2532