endonesia
Web & CMS Pluginsunknown
Top products
Latest CVEs
The 14 most recently published vulnerabilities affecting endonesia.
- CVE-2018-25407eNdonesia Portal 8.7 SQL Injection via mod.php8.2
- CVE-2018-25406eNdonesia Portal 8.7 SQL Injection via mod.php8.2
- CVE-2018-25405eNdonesia Portal 8.7 SQL Injection via mod.php8.2
- CVE-2019-25643eNdonesia Portal v8.7 SQL Injection via banners.php8.2
- CVE-2023-31753SQL injection vulnerability in diskusi.php in eNdonesia 8.7, allows an attacker to execute arbitrary SQL commands via the "rid=" parameter.9.8
- CVE-2010-3461SQL injection vulnerability in the Publisher module in eNdonesia 8.4 allows remote attackers to execute arbitrary SQL commands via the artid parameter in a printarticle action to mod.php, a differe...7.5
- CVE-2008-3452SQL injection vulnerability in the Calendar module in eNdonesia 8.4 allows remote attackers to execute arbitrary SQL commands via the loc_id parameter in a list_events action to mod.php.6.8
- CVE-2007-3394Multiple SQL injection vulnerabilities in eNdonesia 8.4 allow remote attackers to execute arbitrary SQL commands via the (1) artid parameter to mod.php in a viewarticle action (publisher mod) and t...7.5
- CVE-2006-6874Multiple cross-site scripting (XSS) vulnerabilities in friend.php in eNdonesia 8.4 allow remote attackers to inject arbitrary web script or HTML via the (1) Message or (2) Your Name field. NOTE: T...6.8
- CVE-2006-6872Directory traversal vulnerability in mod.php in eNdonesia 8.4 allows remote attackers to read arbitrary files via a .. (dot dot) in the mod parameter.5.0
- CVE-2006-6871Multiple cross-site scripting (XSS) vulnerabilities in eNdonesia 8.4 allow remote attackers to inject arbitrary web script or HTML via (1) the mod parameter in a viewlink operation in mod.php, (2) ...6.8
- CVE-2006-6873Multiple SQL injection vulnerabilities in mod.php in eNdonesia 8.4 allow remote attackers to execute arbitrary SQL commands via (1) the did parameter in a (a) viewdisk operation (diskusi mod), or t...7.5
- CVE-2004-2671mod.php in eNdonesia 8.3 allows remote attackers to obtain sensitive information via certain direct requests, and certain requests with invalid parameter values, which reveal the path in various er...5.0
- CVE-2004-2670Multiple cross-site scripting (XSS) vulnerabilities in mod.php in eNdonesia 8.3 allow remote attackers to inject arbitrary web script or HTML via (1) the mod parameter in a viewcat operation or (2)...6.8