Page 2 of 36 results (0.003 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

The getcgi function in cgi-bin/cgi-lib/subs.pl in web-app.org WebAPP before 0.9.9.7 attempts to parse query strings that contain (1) non-printing characters, (2) certain printing characters that do not commonly occur in URLs, or (3) invalid URL encoding sequences, which has unknown impact and remote attack vectors. La función getcgi en cgi-bin/cgi-lib/subs.pl de web-app.org WebAPP anterior a 0.9.9.7 intenta analizar sintácticamente cadenas de consulta que contienen (1) caracteres no imprimibles, (2) ciertos caracteres imprimibles que no aparecen normalmente en URLs, o (3) secuencias de codificación de URL inválidas, lo cual tiene impacto y vectores de ataque desconocidos. • http://osvdb.org/45408 http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458 http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

The editprofile3 function in cgi-bin/cgi-lib/user.pl in web-app.org WebAPP before 0.9.9.7 does not properly check the (1) themes.dat, (2) languages.dat, (3) profession.dat, (4) gen.dat, (5) marstat.dat, (6) states.dat, and (7) ages.dat files before saving profile settings of members, which has unknown impact and remote attack vectors. La función editprofile3 en cgi-bin/cgi-lib/user.pl de web-app.org WebAPP anterior a 0.9.9.7 no comprueba adecuadamente los ficheros (1) themes.dat, (2) languages.dat, (3) profession.dat, (4) gen.dat, (5) marstat.dat, (6) states.dat, y (7) ages.dat antes de guardar la configuración del perfil de los miembros, lo cual tiene impacto y vectores de ataque desconocidos. • http://osvdb.org/45400 http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458 http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

The displaypost function in cgi-bin/cgi-lib/forum_display.pl in web-app.org WebAPP before 0.9.9.7 does not display usernames in conjunction with real names, which makes it easier for remote authenticated users to impersonate other users. La función displaypost en cgi-bin/cgi-lib/forum_display.pl de web-app.org WebAPP anterior a 0.9.9.7 no muestra los nombres de usuario en conjunción con los nombres reales, lo cual hace fácil a usuarios remotos autenticados hacerse pasar por otros usuarios. • http://osvdb.org/45399 http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458 http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

The Random Cookie Password functionality in the loaduser function in cgi-bin/cgi-lib/subs.pl in web-app.org WebAPP before 0.9.9.7 does not clear the (1) username, (2) password, (3) usertheme, and (4) userlang cookies for unauthorized users, which has unknown impact and remote attack vectors. La funcionalidad de Contraseñas para Cookies Aleatorias (Random Cookie Password) en la función loaduser de cgi-bin/cgi-lib/subs.pl en web-app.org WebAPP anterior a 0.9.9.7 no limpia las cookies (1) username, (2) password, (3) usertheme, y (4) userlang para usuarios no autorizados, lo cual tiene impacto y vectores de ataque remotos desconocidos. • http://osvdb.org/45401 http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458 http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip •

CVSS: 7.5EPSS: 1%CPEs: 8EXPL: 0

The Menu Manager Mod for (1) web-app.net WebAPP (aka WebAPP NE) 0.9.9.3.3 through 0.9.9.8, and (2) web-app.org WebAPP before 0.9.9.6, allows remote authenticated users to execute arbitrary commands via shell metacharacters in the titles of items in a personal menu. El Menu Manager Mod para (1) web-app.net WebAPP (conocido como WebAPP NE) versión 0.9.9.3.3 hasta 0.9.9.8, y (2) web-app.org WebAPP anterior a versión 0.9.9.6, permite a los usuarios autenticados remotos ejecutar comandos arbitrarios por medio de metacaracteres en los títulos de los elementos en un menú personal. • http://www.attrition.org/pipermail/vim/2007-June/001686.html http://www.securityfocus.com/archive/1/471213/100/0/threaded http://www.securityfocus.com/archive/1/471638/100/100/threaded http://www.securityfocus.com/bid/24453 http://www.web-app.net/cgi-bin/index.cgi?action=downloadinfo&cat=security&id=3 https://exchange.xforce.ibmcloud.com/vulnerabilities/34845 • CWE-264: Permissions, Privileges, and Access Controls •