Bananadance
Bananadance Banana Dance: vulnerabilidades y CVE
Bananadance Banana Dance tiene 6 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE6
Últimos 12 meses0
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2012-5243 | Media (5) | 2.8% | — | 21 oct 2014 | functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos leer información arbitraria de la base de datos a través de una solicitud manipulada. |
| CVE-2012-5242 | Media (6.8) | 2.5% | — | 21 oct 2014 | Vulnerabilidad de salto de directorio en functions/suggest.php en Banana Dance B.2.6 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el… |
| CVE-2012-5244 | Alta (7.5) | 1.5% | — | 20 oct 2014 | Múltiples vulnerabilidades de inyección SQL en Banana Dance B.2.6 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) return, (2) display, (3) table, o (4) search en… |
| CVE-2011-5176 | Media (4.3) | 0.93% | — | 15 sept 2012 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en Banana Dance, posiblmente B.1.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o… |
| CVE-2011-5175 | Alta (7.5) | 1.3% | — | 15 sept 2012 | Vulnerabilidad de inyección SQL en search.php en Banana Dance, posiblemente B.1.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro category. |
| CVE-2011-5168 | Alta (7.5) | 1.3% | — | 15 sept 2012 | Vulnerabilidad de inyección SQL en user.php en Banana Dance antes de B.1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. |