9 results (0.006 seconds)

CVSS: 6.8EPSS: 0%CPEs: 1EXPL: 3

23 Dec 2006 — Multiple cross-site scripting (XSS) vulnerabilities in shout.php in Knusperleicht ShoutBox 2.6 allow remote attackers to inject arbitrary web script or HTML via the (1) sbNick or (2) sbKommentar parameter. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en shout.php de Knusperleicht ShoutBox 2.6 permiten a un atacante remoto inyectar secuencias de comandos web o HTML mediante los parámetros (1) sbNick o (2) sbKommentar. • https://www.exploit-db.com/exploits/29294 •

CVSS: 9.8EPSS: 2%CPEs: 1EXPL: 2

07 Aug 2006 — PHP remote file inclusion vulnerability in index.php in Knusperleicht Guestbook 3.5 allows remote attackers to execute arbitrary PHP code via a URL in the GB_PATH parameter. Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Knusperleicht Guestbook 3.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GB_PATH. • https://www.exploit-db.com/exploits/28320 •

CVSS: 9.8EPSS: 2%CPEs: 1EXPL: 2

07 Aug 2006 — PHP remote file inclusion vulnerability in index.php in Knusperleicht Faq 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the faq_path parameter. Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Knusperleicht Faq 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro faq_path. • https://www.exploit-db.com/exploits/28319 •

CVSS: 9.8EPSS: 2%CPEs: 1EXPL: 2

05 Aug 2006 — PHP remote file inclusion vulnerability in quickie.php in Knusperleicht Quickie, probably 0.2, allows remote attackers to execute arbitrary PHP code via a URL in the QUICK_PATH parameter. Vulnerabilidad PHP de inclusión remota de archivo en quickie.php en Knusperleicht Quickie, probablemente 0.2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro QUICK_PATH. • https://www.exploit-db.com/exploits/28318 •

CVSS: 9.8EPSS: 15%CPEs: 1EXPL: 2

05 Aug 2006 — PHP remote file inclusion vulnerability in index.php in Knusperleicht Newsletter 3.5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the NL_PATH parameter. Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht Newsletter 3.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro NL_PATH. • https://www.exploit-db.com/exploits/2097 •

CVSS: 9.8EPSS: 11%CPEs: 1EXPL: 2

05 Aug 2006 — Multiple PHP remote file inclusion vulnerabilities in index.php in Knusperleicht FileManager 1.2 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the (1) dwl_download_path or (2) dwl_include_path parameters. Múltiples vulnerabilidades PHP de inclusión remota de archivo en index.php en Knusperleicht FileManager 1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) dwl_download_path o (2) dwl_include_path. • https://www.exploit-db.com/exploits/2104 •

CVSS: 9.8EPSS: 11%CPEs: 2EXPL: 2

05 Aug 2006 — PHP remote file inclusion vulnerability in index.php in Knusperleicht newsReporter 1.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the news_include_path parameter. Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht newsReporter 1.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro news_include_path. • https://www.exploit-db.com/exploits/2101 •

CVSS: 9.8EPSS: 17%CPEs: 2EXPL: 2

05 Aug 2006 — PHP remote file inclusion vulnerability in index.php in Knusperleicht Shoutbox 4.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the sb_include_path parameter. Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht Shoutbox 4.4 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro sb_include_path. • https://www.exploit-db.com/exploits/2103 •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

22 Apr 2005 — Shoutbox SCRIPT 3.0.2 and earlier allows remote attackers to obtain sensitive information via a direct request to db/settings.dat, which displays usernames and password hashes. • http://marc.info/?l=bugtraq&m=111402253108991&w=2 •