ZeroHour

Vulnerabilities

10 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2019-9662
An issue was discovered in JTBC(PHP) 3.0.1.8.

An issue was discovered in JTBC(PHP) 3.0.1.8. Its cache management module is flawed. An arbitrary file ending in "inc.php" can be deleted via a console/cache/manage.php?type=action&action=batch&batch=delete&ids=../ substring.

NVD description · AI analysis pending
7.52% PoC
  • jtbc jtbc php
CVE-2018-17429
/console/account/manage.php?type=action&action=add in JTBC v3.0(C) has CSRF for adding an administrator account.

/console/account/manage.php?type=action&action=add in JTBC v3.0(C) has CSRF for adding an administrator account.

NVD description · AI analysis pending
8.8<1% PoC
  • jtbc jtbc
CVE-2019-8433
JTBC(PHP) 3.0.1.8 allows Arbitrary File Upload via the console/#/console/file/manage.php?type=list URI, as demonstrated by a .php file.

JTBC(PHP) 3.0.1.8 allows Arbitrary File Upload via the console/#/console/file/manage.php?type=list URI, as demonstrated by a .php file.

NVD description · AI analysis pending
7.51% PoC
  • jtbc jtbc php
CVE-2018-19546
+1 in the same advisory: …19547
JTBC(PHP) 3.0.1.7 has CSRF via the console/xml/manage.php?type=action&action=edit URI, as demonstrated by an XSS payload in the content parameter.

JTBC(PHP) 3.0.1.7 has CSRF via the console/xml/manage.php?type=action&action=edit URI, as demonstrated by an XSS payload in the content parameter.

NVD description · AI analysis pending
8.8
group max
<1% PoC ×2
  • jtbc jtbc php
CVE-2018-19327
An issue was discovered in JTBC(PHP) 3.0.1.7.

An issue was discovered in JTBC(PHP) 3.0.1.7. aboutus/manage.php?type=action&action=add allows CSRF.

NVD description · AI analysis pending
8.8<1% PoC
  • jtbc jtbc php
CVE-2018-18436
JTBC(PHP) 3.0 allows CSRF for creating an account via the console/account/manage.php?type=action&action=add URI.

JTBC(PHP) 3.0 allows CSRF for creating an account via the console/account/manage.php?type=action&action=add URI.

NVD description · AI analysis pending
8.8<1% PoC
  • jtbc jtbc php
CVE-2018-17836
+2 in the same advisory: …17838 …17837
An issue was discovered in JTBC(PHP) 3.0.1.6.

An issue was discovered in JTBC(PHP) 3.0.1.6. It allows remote attackers to execute arbitrary PHP code by using a /console/file/manage.php?type=action&action=addfile&path=..%2F substring to upload, in conjunction with a multipart/form-data PHP payload.

NVD description · AI analysis pending
8.8
group max
2% PoC
  • jtbc jtbc php