VendorsUltrapopi-httpdall versions
Vulnerabilities

Ultrapop i-HTTPD

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2014-7260
The Server Side Includes (SSI) implementation in the File Upload BBS component in ULTRAPOP.JP i-HTTPD allows remote attackers to execute arbitrary commands by uploading files containing commands in SSI directives.
Published 2014-12-12 · Modified
7.5EPSS 0.021
CVE-2014-7262
Cross-site scripting (XSS) vulnerability in the Omake BBS component in ULTRAPOP.JP i-HTTPD allows remote attackers to inject arbitrary web script or HTML via a crafted string.
Published 2014-12-12 · Modified
4.3EPSS 0.018
CVE-2014-7263
Cross-site scripting (XSS) vulnerability in ULTRAPOP.JP i-HTTPD allows remote attackers to inject arbitrary web script or HTML via a crafted HTTP header, a different vulnerability than CVE-2014-7261.
Published 2014-12-12 · Modified
4.3EPSS 0.015
CVE-2014-7261
Cross-site scripting (XSS) vulnerability in ULTRAPOP.JP i-HTTPD allows remote attackers to inject arbitrary web script or HTML via a crafted string that is improperly rendered during construction of a directory index page, a different vulnerability than CVE-2014-7263.
Published 2014-12-12 · Modified
4.3EPSS 0.011