Page 6 of 39 results (0.007 seconds)

CVSS: 4.8EPSS: 0%CPEs: 1EXPL: 1

Cross-site scripting (XSS) vulnerability in the EyesOfNetwork web interface (aka eonweb) 5.1-0 allows remote authenticated administrators to inject arbitrary web script or HTML via the object parameter to module/admin_conf/index.php. Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 5.1.-0 de la interfaz web EyesOfNetwork (también llamada eonweb) permite que administradores remotos inyecten scripts web o HTML arbitrarios mediante el parámetro object en module/admin_conf/index.php. • https://github.com/jsj730sos/cve/blob/master/Eonweb_module_admin_conf_index%20xss • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 1

Cross-site scripting (XSS) vulnerability in the EyesOfNetwork web interface (aka eonweb) 5.1-0 allows remote authenticated users to inject arbitrary web script or HTML via the filter parameter to module/module_filters/index.php. Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 5.1.-0 de la interfaz web EyesOfNetwork (también llamada eonweb) permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro filter en module/module_filters/index.php. • http://www.securityfocus.com/bid/101031 https://github.com/jsj730sos/Vulnerability-details/wiki/eyesofnetwork_eonweb-5.1_filter_cross-site-scripting-%28XSS%29 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

The EyesOfNetwork web interface (aka eonweb) 5.1-0 has SQL injection via the user_name parameter to module/admin_user/add_modify_user.php in the "ACCOUNT CREATION" section, related to lack of input validation in include/function.php. La interfaz web de The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 cuenta con una inyección SQL mediante el parámetro user_name para module/admin_user/add_modify_user.php en la sección "ACCOUNT CREATION", relacionada con la falta de validación de entradas en include/function.php. • http://www.sstrunk.com/cve/eonweb_include_function.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

The EyesOfNetwork web interface (aka eonweb) 5.1-0 allows local file inclusion via the tool_list parameter (aka the url_tool variable) to module/tool_all/select_tool.php, as demonstrated by a tool_list=php://filter/ substring. La interfaz web The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 permite la inclusión de archivos locales mediante el parámetro tool_list (variable url_tool) para module/tool_all/select_tool.php, tal y como demuestra la subcadena tool_list=php://filter/. • http://www.sstrunk.com/cve/eonweb_module_tool_all_select_tool.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

The EyesOfNetwork web interface (aka eonweb) 5.1-0 has SQL injection via the term parameter to module/admin_group/search.php. La interfaz web The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 cuenta con una inyección SQL mediante el parámetro term para module/admin_group/search.php. • http://www.sstrunk.com/cve/eonweb_module_admin_group_search.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •