VendorsiTechScriptsitechclassifiedsall versions
Vulnerabilities

iTechScripts iTechClassifieds

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2014-100020
SQL injection vulnerability in ChangeEmail.php in iTechClassifieds 3.03.057 allows remote attackers to execute arbitrary SQL commands via the PreviewNum parameter. NOTE: the CatID parameter is already covered by CVE-2008-0685.
Published 2015-01-13 · Modified
7.51 PoCEPSS 0.013
CVE-2008-0685
SQL injection vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to execute arbitrary SQL commands via the CatID parameter.
Published 2008-02-12 · Modified
7.52 PoCEPSS 0.010
CVE-2008-0684
Cross-site scripting (XSS) vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to inject arbitrary web script or HTML via the CatID parameter.
Published 2008-02-12 · Modified
4.31 PoCEPSS 0.014