VendorsRichard Ellerbrockipplan4.91a
Vulnerabilities

Richard Ellerbrock Ipplan 4.91a

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2009-1733
Cross-site request forgery (CSRF) vulnerability in IPplan 4.91a allows remote attackers to hijack the authentication of administrators for requests that (1) change the password, (2) add users, or (3) delete users via unknown vectors.
Published 2009-05-20 · Modified
6.8EPSS 0.006
CVE-2009-1732
Cross-site scripting (XSS) vulnerability in admin/usermanager in IPplan 4.91a allows remote attackers to inject arbitrary web script or HTML via the grp parameter.
Published 2009-05-20 · Modified
4.3EPSS 0.019