857aa3ae54f07e899e079f2cc6e33df7730923c4
Hanno Böck initial commit

Hanno Böck authored 17 years ago

1) [phpMyAdmin]
2) url=http://www.phpmyadmin.net/
Hanno Böck pma update

Hanno Böck authored 11 years ago

3) safe=4.0.5
4) vuln=CVE-2013-5029
Hanno Böck initial commit

Hanno Böck authored 17 years ago

5) file=Config.class.php
6) variable=PMA_VERSION
7) subdir=1
8) 
9) [SquirrelMail]
10) url=http://www.squirrelmail.org/
Hanno Böck squirrel update

Hanno Böck authored 13 years ago

11) safe=1.4.22
12) vuln=CVE-2010-4554
Hanno Böck initial commit

Hanno Böck authored 17 years ago

13) file=strings.php
14) variable=$version
15) extra_match=SquirrelMail version number
16) subdir=1
17) 
Hanno Böck update mantis really

Hanno Böck authored 16 years ago

18) # old mantis versions behave different
Hanno Böck don't use double-entries -...

Hanno Böck authored 16 years ago

19) [Mantis-deprecated]
Hanno Böck initial commit

Hanno Böck authored 17 years ago

20) url=http://www.mantisbt.org/
Hanno Böck mantis 1.2.15 update

Hanno Böck authored 11 years ago

21) safe=1.2.15
22) vuln=CVE-2013-1883
Hanno Böck initial commit

Hanno Böck authored 17 years ago

23) file=config_defaults_inc.php
24) variable=$g_mantis_version
25) subdir=0
26) 
Hanno Böck update for new mantis versi...

Hanno Böck authored 16 years ago

27) [Mantis]
28) url=http://www.mantisbt.org/
Hanno Böck mantis 1.2.15 update

Hanno Böck authored 11 years ago

29) safe=1.2.15
30) vuln=CVE-2013-1883
Hanno Böck update for new mantis versi...

Hanno Böck authored 16 years ago

31) file=constant_inc.php
32) variable=MANTIS_VERSION
33) subdir=1
34) 
Hanno Böck initial commit

Hanno Böck authored 17 years ago

35) [Bugzilla3]
36) url=http://www.bugzilla.org/
Hanno Böck bugzilla and simpnews update

Hanno Böck authored 13 years ago

37) safe=4.1.3
38) old_safe=4.0.2,3.6.6,3.4.12
39) vuln=CVE-2011-2379
Hanno Böck initial commit

Hanno Böck authored 17 years ago

40) file=Constants.pm
41) variable=BUGZILLA_VERSION
42) subdir=1
43) 
44) [Bugzilla2]
45) url=http://www.bugzilla.org/
Hanno Böck bugzilla and simpnews update

Hanno Böck authored 13 years ago

46) safe=4.1.3
47) old_safe=4.0.2,3.6.6,3.4.12
48) vuln=CVE-2011-2379
Hanno Böck initial commit

Hanno Böck authored 17 years ago

49) file=Config.pm
50) variable=$Bugzilla::Config::VERSION
51) subdir=1
52) 
53) [SimpNews]
54) url=http://www.boesch-it.de
Hanno Böck bugzilla and simpnews update

Hanno Böck authored 13 years ago

55) safe=2.48
56) vuln=CVE-2010-2858
Hanno Böck initial commit

Hanno Böck authored 17 years ago

57) file=global.inc.php
58) variable=$version 
59) subdir=1
60) extra_match=$path_simpnews
61) 
62) [calendarix]
63) url=http://www.calendarix.com/
64) safe=     
65) vuln=CVE-2007-3183
66) file=cal_config.inc.php
67) variable=$version
68) subdir=0
69) 
70) [myEvent]
71) url=http://mywebland.com/
72) safe=     
73) vuln=CVE-2007-0690
74) file=config.php
75) variable=$version
76) extra_match=$eventbgcolor
77) subdir=0
78) 
79) [php-stats]
80) url=http://php-stats.com/
81) safe=
82) vuln=CVE-2007-5453
83) file=update.php
84) variable=$version
85) extra_match=http://php-stats.com/
86) subdir=0
87) 
88) [Ampache]
89) url=http://ampache.org/
Hanno Böck various misc updates

Hanno Böck authored 13 years ago

90) safe=3.5.3
91) vuln=http://ampache.org/2009/12/20/3-5-3-security-release/
Hanno Böck initial commit

Hanno Böck authored 17 years ago

92) file=init.php
93) variable=$results['version']
94) subdir=1
95) extra_match=$ampache_path
96) 
97) [SiteBar]
98) url=http://sitebar.org/
99) safe=3.3.9
100) vuln=CVE-2007-5492
101) file=database.inc.php
102) variable=SB_CURRENT_RELEASE
103) subdir=1
104) 
105) [phpPgAdmin]
106) url=http://phppgadmin.sourceforge.net/
Hanno Böck phppgadmin update

Hanno Böck authored 12 years ago

107) safe=5.0.4
108) vuln=CVE-2012-1600
Hanno Böck initial commit

Hanno Böck authored 17 years ago

109) file=lib.inc.php
110) variable=$appVersion
111) subdir=1
112) extra_match=phpPgAdmin
Hanno Böck add ftpadmin

Hanno Böck authored 16 years ago

113) 
114) [FTP Admin]
115) url=http://ftpadmin.sourceforge.net/
116) safe=
117) vuln=CVE-2007-6234
118) file=session_start.php
119) variable=VERSION
120) subdir=0
121) extra_match=define("TITLE", "FTP Admin");
Hanno Böck add roundcube

Hanno Böck authored 16 years ago

122) 
Hanno Böck roundcube update

Hanno Böck authored 15 years ago

123) [RoundCube-deprecated]
Hanno Böck add roundcube

Hanno Böck authored 16 years ago

124) url=http://roundcube.net
Hanno Böck roundcube update

Hanno Böck authored 11 years ago

125) safe=0.9.5
126) vuln=CVE-2013-6172
Hanno Böck add roundcube

Hanno Böck authored 16 years ago

127) file=index.php
128) variable=RCMAIL_VERSION
129) subdir=0
Hanno Böck add moodle

Hanno Böck authored 16 years ago

130) 
Hanno Böck roundcube update

Hanno Böck authored 15 years ago

131) [RoundCube]
132) url=http://roundcube.net
Hanno Böck roundcube update

Hanno Böck authored 11 years ago

133) safe=0.9.5
134) vuln=CVE-2013-6172
Hanno Böck roundcube update

Hanno Böck authored 15 years ago

135) file=iniset.php
136) variable=RCMAIL_VERSION
137) subdir=2
138) 
Hanno Böck add moodle

Hanno Böck authored 16 years ago

139) [Moodle]
140) url=http://www.moodle.org/
Hanno Böck moodle update

Hanno Böck authored 13 years ago

141) safe=2.1.2
142) old_safe=2.0.5,1.9.14
143) vuln=CVE-2011-4308
Hanno Böck add moodle

Hanno Böck authored 16 years ago

144) file=version.php
145) variable=$release
146) subdir=0
147) extra_match=MOODLE VERSION INFORMATION
Hanno Böck add cacti

Hanno Böck authored 16 years ago

148) 
149) [cacti]
150) url=http://www.cacti.net/
151) safe=0.8.7
152) vuln=CVE-2007-6035
153) file=global.php
154) variable=$config["cacti_version"]
155) subdir=1
Hanno Böck add gnopaste

Hanno Böck authored 16 years ago

156) 
157) [gnopaste]
158) url=http://gnopaste.sf.net/
159) safe=0.5.4
160) vuln=CVE-2006-2834
161) file=install.php
162) variable=$_SESSION['page_title'] = 'gnopaste
163) subdir=0
Hanno Böck add flyspray

Hanno Böck authored 16 years ago

164) 
165) [Flyspray]
166) url=http://www.flyspray.org/
167) safe=0.9.9.5
168) vuln=CVE-2008-1165
169) file=class.flyspray.php
170) variable=var $version
171) subdir=1
Hanno Böck add phpmyid

Hanno Böck authored 16 years ago

172) 
173) [phpMyID]
174) url=http://siege.org/projects/phpMyID
175) safe=
Hanno Böck replace http with cve

Hanno Böck authored 15 years ago

176) vuln=CVE-2008-4730
Hanno Böck add phpmyid

Hanno Böck authored 16 years ago

177) file=MyID.php
178) variable=@version
179) subdir=0
Hanno Böck add phplist

Hanno Böck authored 15 years ago

180) 
181) [phplist]
182) url=http://www.phplist.com/
Hanno Böck phplist update

Hanno Böck authored 12 years ago

183) safe=2.10.18
184) vuln=CVE-2012-2740
Hanno Böck add phplist

Hanno Böck authored 15 years ago

185) file=connect.php
186) variable=define("VERSION"
187) subdir=1
Hanno Böck add piwik

Hanno Böck authored 15 years ago

188) 
189) [Piwik]
190) url=http://piwik.org/
Hanno Böck piwik update

Hanno Böck authored 11 years ago

191) safe=1.11
192) vuln=CVE-2013-1844
Hanno Böck add piwik

Hanno Böck authored 15 years ago

193) file=Version.php
194) variable=const VERSION
195) subdir=1
196) extra_match=final class Piwik_Version
Hanno Böck add phpwishlist

Hanno Böck authored 15 years ago

197) 
198) [phpWishlist]
199) url=http://phpwishlist.sourceforge.net/
200) safe=0.1.15
201) vuln=CVE-2005-2203
202) file=header.inc.php
203) variable=$version
204) subdir=1
205) extra_match=* Wishlist -
Hanno Böck awstats

Hanno Böck authored 14 years ago

206) 
207) [awstats]
208) url=http://awstats.sourceforge.net/
Hanno Böck awstats update

Hanno Böck authored 12 years ago

209) safe=7.1
210) vuln=CVE-2012-4547
Hanno Böck awstats

Hanno Böck authored 14 years ago

211) file=awstats.pl
212) variable=$VERSION  =
213) subdir=0
Hanno Böck phpmyfaq added

Hanno Böck authored 14 years ago

214) 
215) [phpMyFAQ]
216) url=http://www.phpmyfaq.de/
217) safe=2.5.5
218) vuln=http://www.phpmyfaq.de/advisory_2009-12-01.php
219) file=phpmyfaq.spec
220) variable=version
221) subdir=1
Hanno Böck add horde groupware and web...

Hanno Böck authored 14 years ago

222) 
223) [Horde-webmail]
224) url=http://www.horde.org/
225) file=bundle.php
226) variable=BUNDLE_VERSION
227) extra_match='Horde Groupware Webmail Edition'
Hanno Böck horde webmail update

Hanno Böck authored 14 years ago

228) safe=1.2.7
229) vuln=http://secunia.com/advisories/39860
Hanno Böck add horde groupware and web...

Hanno Böck authored 14 years ago

230) subdir=1
Hanno Böck add resourcespace

Hanno Böck authored 14 years ago

231) 
232) [ResourceSpace]
233) url=http://www.resourcespace.org/
234) file=version.php
235) variable=$productname='ResourceSpace';$productversion
Hanno Böck resourcespace update

Hanno Böck authored 13 years ago

236) safe=4.2.2833
237) latest=4.3.2912
Hanno Böck replace urls with cves

Hanno Böck authored 12 years ago

238) vuln=CVE-2011-4311
Hanno Böck add resourcespace

Hanno Böck authored 14 years ago

239) subdir=1
Hanno Böck add openx support

Hanno Böck authored 13 years ago

240) 
241) [OpenX]
242) url=http://www.openx.org/
243) file=constants.php
244) variable=OA_VERSION
245) safe=2.8.7
Hanno Böck replace URLs with CVEs

Hanno Böck authored 13 years ago

246) vuln=CVE-2009-4140
Hanno Böck add openx support

Hanno Böck authored 13 years ago

247) subdir=0
Hanno Böck add apc.php

Hanno Böck authored 13 years ago

248) 
249) [apc.php]
250) url=http://pecl.php.net/package/APC
251) file=apc.php
252) # this does not contain it's "real" version number, using the CVS id
253) # instead - there's been an XSS pre 3.1.4.
254) variable=$VERSION='$Id: apc.php
255) safe=301867
256) vuln=CVE-2010-3294
257) subdir=0
Hanno Böck add webtrees

Hanno Böck authored 13 years ago

258) 
259) [webtrees]
260) url=http://webtrees.net/
261) file=session.php
262) variable=define('WT_VERSION'
Hanno Böck various misc updates

Hanno Böck authored 13 years ago

263) safe=1.2.4
264) latest=1.2.4
265) vuln=http://webtrees.net/en/forums/2-open-discussion/16423-webtrees-124
Hanno Böck add webtrees

Hanno Böck authored 13 years ago

266) subdir=1
Hanno Böck phpgedview added

Hanno Böck authored 13 years ago

267) 
268) [PhpGedView]
269) url=http://phpgedview.sourceforge.net/
270) file=session.php
271) variable=define('PGV_VERSION'
272) safe=
Hanno Böck replace URLs with CVEs

Hanno Böck authored 13 years ago

273) vuln=2011-0405
Hanno Böck phpgedview added

Hanno Böck authored 13 years ago

274) subdir=1
Hanno Böck add status.net

Hanno Böck authored 13 years ago

275) 
276) [status.net]
277) url=http://status.net
278) file=common.php
279) variable=define('STATUSNET_BASE_VERSION'
Hanno Böck status.net update

Hanno Böck authored 13 years ago

280) safe=0.9.9
Hanno Böck status.net url to cve

Hanno Böck authored 13 years ago

281) vuln=CVE-2011-3370
Hanno Böck add status.net

Hanno Böck authored 13 years ago

282) subdir=1
Hanno Böck add limesurvey

Hanno Böck authored 13 years ago

283) 
284) [limesurvey18]
285) url=http://www.limesurvey.org/
286) file=common.php
287) variable=$versionnumber
288) extra_match=LimeSurvey
289) safe=1.91
290) vuln=CVE-2011-3752
291) subdir=0
292) 
293) [limesurvey]
294) url=http://www.limesurvey.org/
295) file=version.php
296) variable=$versionnumber
297) extra_match=$dbversionnumber
298) safe=1.91
299) vuln=CVE-2011-3752
300) subdir=0
Hanno Böck webcalendar added

Hanno Böck authored 12 years ago

301) 
302) [webcalendar]
303) url=http://www.k5n.us/webcalendar.php
304) file=config.php
305) variable=$PROGRAM_VERSION
306) extra_match=@package WebCalendar
Hanno Böck webcalendar and cmsms url t...

Hanno Böck authored 11 years ago

307) safe=1.2.7
308) vuln=CVE-2013-1422
Hanno Böck webcalendar added

Hanno Böck authored 12 years ago

309) subdir=1
Hanno Böck add owncloud

Hanno Böck authored 12 years ago

310) 
311) [owncloud]
312) url=http://owncloud.org/
313) file=util.php
314) variable=return '
315) extra_match=OC_Util
316) subdir=1
Hanno Böck owncloud update

Hanno Böck authored 11 years ago

317) vuln=http://seclists.org/oss-sec/2013/q3/278
318) safe=5.0.8
319) old_safe=4.5.13
Hanno Böck add videodb

Hanno Böck authored 11 years ago

320) 
321) [videodb]
322) url=http://www.videodb.net/
323) file=constants.php
324) variable=('VERSION',
325) extra_match=TBL_
326) safe=4.0
327) vuln=http://www.exploit-db.com/exploits/17660/
328) subdir=1