8e30d969c444c5125bf9d2a460140c1e785310d1
Hanno Böck initial commit

Hanno Böck authored 17 years ago

1) [phpMyAdmin]
2) url=http://www.phpmyadmin.net/
Hanno Böck phpmyadmin update

Hanno Böck authored 13 years ago

3) safe=3.4.5
4) vuln=http://www.phpmyadmin.net/home_page/security/PMASA-2011-14.php
Hanno Böck initial commit

Hanno Böck authored 17 years ago

5) file=Config.class.php
6) variable=PMA_VERSION
7) subdir=1
8) 
9) [SquirrelMail]
10) url=http://www.squirrelmail.org/
Hanno Böck squirrel update

Hanno Böck authored 13 years ago

11) safe=1.4.22
12) vuln=CVE-2010-4554
Hanno Böck initial commit

Hanno Böck authored 17 years ago

13) file=strings.php
14) variable=$version
15) extra_match=SquirrelMail version number
16) subdir=1
17) 
Hanno Böck update mantis really

Hanno Böck authored 16 years ago

18) # old mantis versions behave different
Hanno Böck don't use double-entries -...

Hanno Böck authored 16 years ago

19) [Mantis-deprecated]
Hanno Böck initial commit

Hanno Böck authored 17 years ago

20) url=http://www.mantisbt.org/
Hanno Böck mantis update

Hanno Böck authored 13 years ago

21) safe=1.2.8
Hanno Böck phpmyadmin update

Hanno Böck authored 13 years ago

22) vuln=CVE-2011-3356
Hanno Böck initial commit

Hanno Böck authored 17 years ago

23) file=config_defaults_inc.php
24) variable=$g_mantis_version
25) subdir=0
26) 
Hanno Böck update for new mantis versi...

Hanno Böck authored 16 years ago

27) [Mantis]
28) url=http://www.mantisbt.org/
Hanno Böck mantis update

Hanno Böck authored 13 years ago

29) safe=1.2.8
Hanno Böck phpmyadmin update

Hanno Böck authored 13 years ago

30) vuln=CVE-2011-3356
Hanno Böck update for new mantis versi...

Hanno Böck authored 16 years ago

31) file=constant_inc.php
32) variable=MANTIS_VERSION
33) subdir=1
34) 
Hanno Böck initial commit

Hanno Böck authored 17 years ago

35) [Bugzilla3]
36) url=http://www.bugzilla.org/
Hanno Böck bugzilla update

Hanno Böck authored 14 years ago

37) safe=3.6.3
38) old_safe=3.4.9,3.2.9
39) vuln=CVE-2010-3172
Hanno Böck initial commit

Hanno Böck authored 17 years ago

40) file=Constants.pm
41) variable=BUGZILLA_VERSION
42) subdir=1
43) 
44) [Bugzilla2]
45) url=http://www.bugzilla.org/
Hanno Böck bugzilla update

Hanno Böck authored 14 years ago

46) safe=3.6.3
47) old_safe=3.4.9,3.2.9
48) vuln=CVE-2010-3172
Hanno Böck initial commit

Hanno Böck authored 17 years ago

49) file=Config.pm
50) variable=$Bugzilla::Config::VERSION
51) subdir=1
52) 
53) [SimpNews]
54) url=http://www.boesch-it.de
55) safe=2.42.01
56) vuln=CVE-2007-4872
57) file=global.inc.php
58) variable=$version 
59) subdir=1
60) extra_match=$path_simpnews
61) 
62) [calendarix]
63) url=http://www.calendarix.com/
64) safe=     
65) vuln=CVE-2007-3183
66) file=cal_config.inc.php
67) variable=$version
68) subdir=0
69) 
70) [myEvent]
71) url=http://mywebland.com/
72) safe=     
73) vuln=CVE-2007-0690
74) file=config.php
75) variable=$version
76) extra_match=$eventbgcolor
77) subdir=0
78) 
79) [php-stats]
80) url=http://php-stats.com/
81) safe=
82) vuln=CVE-2007-5453
83) file=update.php
84) variable=$version
85) extra_match=http://php-stats.com/
86) subdir=0
87) 
88) [Ampache]
89) url=http://ampache.org/
90) safe=3.3.3.5  
91) vuln=CVE-2007-4437
92) file=init.php
93) variable=$results['version']
94) subdir=1
95) extra_match=$ampache_path
96) 
97) [SiteBar]
98) url=http://sitebar.org/
99) safe=3.3.9
100) vuln=CVE-2007-5492
101) file=database.inc.php
102) variable=SB_CURRENT_RELEASE
103) subdir=1
104) 
105) [phpPgAdmin]
106) url=http://phppgadmin.sourceforge.net/
Hanno Böck phppgadmin update

Hanno Böck authored 13 years ago

107) safe=5.0.3
108) vuln=CVE-2011-3598
Hanno Böck initial commit

Hanno Böck authored 17 years ago

109) file=lib.inc.php
110) variable=$appVersion
111) subdir=1
112) extra_match=phpPgAdmin
Hanno Böck add ftpadmin

Hanno Böck authored 17 years ago

113) 
114) [FTP Admin]
115) url=http://ftpadmin.sourceforge.net/
116) safe=
117) vuln=CVE-2007-6234
118) file=session_start.php
119) variable=VERSION
120) subdir=0
121) extra_match=define("TITLE", "FTP Admin");
Hanno Böck add roundcube

Hanno Böck authored 17 years ago

122) 
Hanno Böck roundcube update

Hanno Böck authored 15 years ago

123) [RoundCube-deprecated]
Hanno Böck add roundcube

Hanno Böck authored 17 years ago

124) url=http://roundcube.net
Hanno Böck roundcube update

Hanno Böck authored 13 years ago

125) safe=0.5.4
Hanno Böck replace urls with cves

Hanno Böck authored 13 years ago

126) vuln=CVE-2011-2937
Hanno Böck add roundcube

Hanno Böck authored 17 years ago

127) file=index.php
128) variable=RCMAIL_VERSION
129) subdir=0
Hanno Böck add moodle

Hanno Böck authored 16 years ago

130) 
Hanno Böck roundcube update

Hanno Böck authored 15 years ago

131) [RoundCube]
132) url=http://roundcube.net
Hanno Böck roundcube update

Hanno Böck authored 13 years ago

133) safe=0.5.4
134) vuln=CVE-2011-2937
Hanno Böck roundcube update

Hanno Böck authored 15 years ago

135) file=iniset.php
136) variable=RCMAIL_VERSION
137) subdir=2
138) 
Hanno Böck add moodle

Hanno Böck authored 16 years ago

139) [Moodle]
140) url=http://www.moodle.org/
Hanno Böck moodle update

Hanno Böck authored 14 years ago

141) safe=1.9.10
142) vuln=CVE-2010-3866
Hanno Böck add moodle

Hanno Böck authored 16 years ago

143) file=version.php
144) variable=$release
145) subdir=0
146) extra_match=MOODLE VERSION INFORMATION
Hanno Böck add cacti

Hanno Böck authored 16 years ago

147) 
148) [cacti]
149) url=http://www.cacti.net/
150) safe=0.8.7
151) vuln=CVE-2007-6035
152) file=global.php
153) variable=$config["cacti_version"]
154) subdir=1
Hanno Böck add gnopaste

Hanno Böck authored 16 years ago

155) 
156) [gnopaste]
157) url=http://gnopaste.sf.net/
158) safe=0.5.4
159) vuln=CVE-2006-2834
160) file=install.php
161) variable=$_SESSION['page_title'] = 'gnopaste
162) subdir=0
Hanno Böck add flyspray

Hanno Böck authored 16 years ago

163) 
164) [Flyspray]
165) url=http://www.flyspray.org/
166) safe=0.9.9.5
167) vuln=CVE-2008-1165
168) file=class.flyspray.php
169) variable=var $version
170) subdir=1
Hanno Böck add phpmyid

Hanno Böck authored 16 years ago

171) 
172) [phpMyID]
173) url=http://siege.org/projects/phpMyID
174) safe=
Hanno Böck replace http with cve

Hanno Böck authored 16 years ago

175) vuln=CVE-2008-4730
Hanno Böck add phpmyid

Hanno Böck authored 16 years ago

176) file=MyID.php
177) variable=@version
178) subdir=0
Hanno Böck add phplist

Hanno Böck authored 15 years ago

179) 
180) [phplist]
181) url=http://www.phplist.com/
Hanno Böck phplist update

Hanno Böck authored 13 years ago

182) safe=2.10.17
183) vuln=http://secunia.com/advisories/45495
Hanno Böck add phplist

Hanno Böck authored 15 years ago

184) file=connect.php
185) variable=define("VERSION"
186) subdir=1
Hanno Böck add piwik

Hanno Böck authored 15 years ago

187) 
188) [Piwik]
189) url=http://piwik.org/
Hanno Böck piwik 1.5 update

Hanno Böck authored 13 years ago

190) safe=1.5
191) vuln=http://piwik.org/blog/2011/06/piwik-1-5-security-advisory/
Hanno Böck add piwik

Hanno Böck authored 15 years ago

192) file=Version.php
193) variable=const VERSION
194) subdir=1
195) extra_match=final class Piwik_Version
Hanno Böck add phpwishlist

Hanno Böck authored 15 years ago

196) 
197) [phpWishlist]
198) url=http://phpwishlist.sourceforge.net/
199) safe=0.1.15
200) vuln=CVE-2005-2203
201) file=header.inc.php
202) variable=$version
203) subdir=1
204) extra_match=* Wishlist -
Hanno Böck awstats

Hanno Böck authored 14 years ago

205) 
206) [awstats]
207) url=http://awstats.sourceforge.net/
Hanno Böck awstats update

Hanno Böck authored 13 years ago

208) safe=7.0
209) vuln=CVE-2010-4369
Hanno Böck awstats

Hanno Böck authored 14 years ago

210) file=awstats.pl
211) variable=$VERSION  =
212) subdir=0
Hanno Böck phpmyfaq added

Hanno Böck authored 14 years ago

213) 
214) [phpMyFAQ]
215) url=http://www.phpmyfaq.de/
216) safe=2.5.5
217) vuln=http://www.phpmyfaq.de/advisory_2009-12-01.php
218) file=phpmyfaq.spec
219) variable=version
220) subdir=1
Hanno Böck add horde groupware and web...

Hanno Böck authored 14 years ago

221) 
222) [Horde-webmail]
223) url=http://www.horde.org/
224) file=bundle.php
225) variable=BUNDLE_VERSION
226) extra_match='Horde Groupware Webmail Edition'
Hanno Böck horde webmail update

Hanno Böck authored 14 years ago

227) safe=1.2.7
228) vuln=http://secunia.com/advisories/39860
Hanno Böck add horde groupware and web...

Hanno Böck authored 14 years ago

229) subdir=1
Hanno Böck add resourcespace

Hanno Böck authored 14 years ago

230) 
231) [ResourceSpace]
232) url=http://www.resourcespace.org/
233) file=version.php
234) variable=$productname='ResourceSpace';$productversion
235) safe=3.5.1857
236) latest=3.8.2144
237) vuln=http://www.resourcespace.org/download.php
238) subdir=1
Hanno Böck add openx support

Hanno Böck authored 14 years ago

239) 
240) [OpenX]
241) url=http://www.openx.org/
242) file=constants.php
243) variable=OA_VERSION
244) safe=2.8.7
Hanno Böck replace URLs with CVEs

Hanno Böck authored 13 years ago

245) vuln=CVE-2009-4140
Hanno Böck add openx support

Hanno Böck authored 14 years ago

246) subdir=0
Hanno Böck add apc.php

Hanno Böck authored 13 years ago

247) 
248) [apc.php]
249) url=http://pecl.php.net/package/APC
250) file=apc.php
251) # this does not contain it's "real" version number, using the CVS id
252) # instead - there's been an XSS pre 3.1.4.
253) variable=$VERSION='$Id: apc.php
254) safe=301867
255) vuln=CVE-2010-3294
256) subdir=0
Hanno Böck add webtrees

Hanno Böck authored 13 years ago

257) 
258) [webtrees]
259) url=http://webtrees.net/
260) file=session.php
261) variable=define('WT_VERSION'
262) safe=1.0.2
263) latest=1.0.6
264) vuln=http://wiki.webtrees.net/Release_History
265) subdir=1
Hanno Böck phpgedview added

Hanno Böck authored 13 years ago

266) 
267) [PhpGedView]
268) url=http://phpgedview.sourceforge.net/
269) file=session.php
270) variable=define('PGV_VERSION'
271) safe=
Hanno Böck replace URLs with CVEs

Hanno Böck authored 13 years ago

272) vuln=2011-0405
Hanno Böck phpgedview added

Hanno Böck authored 13 years ago

273) subdir=1
Hanno Böck add status.net

Hanno Böck authored 13 years ago

274) 
275) [status.net]
276) url=http://status.net
277) file=common.php
278) variable=define('STATUSNET_BASE_VERSION'
Hanno Böck status.net update

Hanno Böck authored 13 years ago

279) safe=0.9.9
Hanno Böck status.net url to cve

Hanno Böck authored 13 years ago

280) vuln=CVE-2011-3370