「PHP-Nuke」の脆弱性情報
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2021/12/13 05:45
PHP-Nukeの脆弱性情報
PHP-Nuke には、SQL インジェクションの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2014/06/04 04:59
PHP-Nukeの脆弱性情報
PHP-Nuke 用 Submit News モジュールには、SQL インジェクションの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 10:10
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke の main/tracking/userLog.php には、SQL インジェクションの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 10:10
PHP-Nukeの脆弱性情報
PHP-Nuke の Sections モジュールには、SQL インジェクションの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/12/20 09:52
PHP-Nukeの脆弱性情報
(1) Pligg および (2) Francisco Burzi PHP-Nuke の CAPTCHA 実装は、IMG 要素の SRC 属性の URL 内のクリティカル乱数 (ts_random 値) を提供するため、CAPTCHA テストを通過される脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:34
php-nuke module documの脆弱性情報
PHP-Nuke の Docum モジュールには、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke module docum」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/12/20 09:33
PHP-Nukeの脆弱性情報
PHP-Nuke の Search モジュールには、クロスサイトスクリプティングの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/12/20 09:19
PHP-Nukeの脆弱性情報
PHP-Nuke は、HTTP_REFERER を検証する前に SERVER スーパーグローバル変数が配列であることを保障しないため、CSRF 攻撃を実行される脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/12/20 09:19
PHP-Nukeの脆弱性情報
PHP-Nuke の modules.php には、クロスサイトスクリプティングの脆弱性が存在します。 本脆弱性は、CVE-2006-3948 とは異なる脆弱性です。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:19
PHP-Nukeの脆弱性情報
PHP-Nuke の mainfile.php には、SQL インジェクションの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/12/20 09:19
PHP-Nukeの脆弱性情報
PHP-Nuke の mainfile.php には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
5.1
CVSS v3
-
更新日 : 2012/12/20 09:02
PHP-Nukeの脆弱性情報
PHP-Nuke の mainfile.php は、不完全なブラックリストにより、SQL インジェクション攻撃を実行される脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:02
PHP-Nukeの脆弱性情報
PHP-Nuke 用の pandaBB モジュールの modules/My_eGallery/public/displayCategory.php には、PHP リモートファイルインクルージョンの脆弱性が存在します。 本問題は、CVE-2006-6795 と重複する可能性があります。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/06/26 07:02
php-nuke platinumの脆弱性情報
PHP-Nuke Platinum は、magic_quotes_gpc などの設定を表示する不備があるため、設定情報を取得される脆弱性が存在します。
>> 「php-nuke platinum」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 07:02
php-nuke platinumの脆弱性情報
PHP Nuke Platinum の includes/dynamic_titles.php には、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke platinum」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/06/26 06:55
php-nukeの脆弱性情報
PHP-Nuke の Search モジュールの index.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:54
php-nukeの脆弱性情報
Francisco Burzi PHP-Nuke の autohtml.php には、ディレクトリトラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2006-4190 とは異なる脆弱性です。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
5.1
CVSS v3
-
更新日 : 2012/06/26 06:54
php-nukeの脆弱性情報
Francisco Burzi PHP-Nuke の admin.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/06/26 06:46
php-nukeの脆弱性情報
Francisco Burzi PHP-Nuke の index.php には、"HTTP Referers" ブロック が有効になっている際、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:46
php-nukeの脆弱性情報
Francisco Burzi PHP-Nuke には、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:46
php-nukeの脆弱性情報
Francisco Burzi PHP-Nuke の blocks/block-Old_Articles.php には、register_globals が有効および magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:38
php-nukeの脆弱性情報
PHP-Nuke の Content モジュールには、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:38
php-nukeの脆弱性情報
Francisco Burzi PHP-Nuke の News モジュールの modules/News/index.php の (1) rate_article および (2) rate_complete 関数には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在し…
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:37
php-nukeの脆弱性情報
Francisco Burzi PHP-Nuke の Journal モジュールの modules/journal/search.php には、SQL インジェクションの脆弱性が存在します。
>> 「php-nuke」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke には、エラーメッセージ内にインストールパスを表示するため、重要な情報を取得される脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke の mainfile.php には、サブストリングの比較で使用する Referer チェックの問題があるため、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke の管理バックエンドの admin.php には、SQL インジェクションの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月