VYPR
Vendor

Bitweaver

Products
2
CVEs
32
Across products
33
Status
Private

Products

2

Recent CVEs

32
View all 32 CVEs →
  • CVE-2012-5193MedNov 13, 2019
    risk 0.43cvss 6.1epss 0.02

    Multiple cross-site scripting (XSS) vulnerabilities in Bitweaver 2.8.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the path info to (1) stats/index.php or (2) newsletters/edition.php or the (3) username parameter to users/remind_password.php,…

  • CVE-2021-29033MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/admin/edit_group.php URI.

  • CVE-2021-29032MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/preferences.php URI.

  • CVE-2021-29031MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/admin/users_import.php URI.

  • CVE-2021-29030MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/admin/index.php URI.

  • CVE-2021-29029MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/edit_personal_page.php URI.

  • CVE-2021-29028MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/admin/user_activity.php URI.

  • CVE-2021-29027MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/index.php URI.

  • CVE-2021-29026MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/admin/permissions.php URI.

  • CVE-2021-29025MedMar 24, 2021
    risk 0.31cvss 4.8epss 0.01

    A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via the /users/my_images.php URI.

  • CVE-2012-5192Jan 28, 2014
    risk 0.07cvss epss 0.52

    Directory traversal vulnerability in gmap/view_overlay.php in Bitweaver 2.8.1 and earlier allows remote attackers to read arbitrary files via "''%2F" (dot dot encoded slash) sequences in the overlay_type parameter.

  • CVE-2006-3102Jun 21, 2006
    risk 0.04cvss epss 0.08

    Race condition in articles/BitArticle.php in Bitweaver 1.3, when run on Apache with the mod_mime extension, allows remote attackers to execute arbitrary PHP code by uploading arbitrary files with double extensions, which are stored for a small period of time under the webroot in…

  • CVE-2006-3104Jun 21, 2006
    risk 0.04cvss epss 0.09

    users/index.php in Bitweaver 1.3 allows remote attackers to obtain sensitive information via an invalid sort_mode parameter, which reveals the installation path and database information in the resultant error message.

  • CVE-2009-1678May 18, 2009
    risk 0.03cvss epss 0.02

    Directory traversal vulnerability in the saveFeed function in rss/feedcreator.class.php in Bitweaver 2.6 and earlier allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in the version parameter to boards/boards_rss.php.

  • CVE-2009-1677May 18, 2009
    risk 0.03cvss epss 0.02

    Multiple static code injection vulnerabilities in the saveFeed function in rss/feedcreator.class.php in Bitweaver 2.6 and earlier allow (1) remote authenticated users to inject arbitrary PHP code into files by placing PHP sequences into the account's "display name" setting and…

  • CVE-2007-6650Jan 4, 2008
    risk 0.03cvss epss 0.03

    Unrestricted file upload vulnerability in fisheye/upload.php in Bitweaver R2 CMS allows remote attackers to upload arbitrary files by using the image/gif content type, and possibly other image and PDF content types, as demonstrated by uploading a .htaccess file.

  • CVE-2007-6651Jan 4, 2008
    risk 0.03cvss epss 0.04

    Directory traversal vulnerability in wiki/edit.php in Bitweaver R2 CMS allows remote attackers to obtain sensitive information (script source code) via a .. (dot dot) in the suck_url parameter.

  • CVE-2007-6374Dec 15, 2007
    risk 0.03cvss epss 0.02

    Multiple cross-site scripting (XSS) vulnerabilities in Bitweaver 2.0.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) users/register.php or (2) search/index.php, or an editcomments action in (3) wiki/index.php or (4)…

  • CVE-2007-6375Dec 15, 2007
    risk 0.03cvss epss 0.01

    Multiple SQL injection vulnerabilities in Bitweaver 2.0.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) sort_mode parameter to wiki/list_pages.php and the (2) highlight parameter to search/index.php. NOTE: the researcher also reported…

  • CVE-2006-6923Jan 13, 2007
    risk 0.03cvss epss 0.01

    SQL injection vulnerability in newsletters/edition.php in bitweaver 1.3.1 and earlier allows remote attackers to execute arbitrary SQL commands via the tk parameter.