MidnightBSD

Advisories for edgewall

CVE-2008-2951 MEDIUM

Open redirect vulnerability in the search script in Trac before 0.10.5 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the q parameter, possibly related to the quickjump function.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 6.1 MEDIUM CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N 2.8 2.7

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-601,

Products Affected

Vendor Product Version
fedoraproject fedora 8
edgewall trac *
fedoraproject fedora 9
CVE-2009-2144 HIGH

SQL injection vulnerability in the FireStats plugin before 1.6.2-stable for WordPress allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-89,

Products Affected

Vendor Product Version
firestats firestats 1.6.0
edgewall firestats 1.5.1-beta
edgewall firestats 1.2.0-beta
edgewall firestats 1.1.2
edgewall firestats 1.3.1-beta
edgewall firestats 0.9.8-beta
edgewall firestats 1.0.1
edgewall firestats 1.2.3
edgewall firestats 1.1.1
edgewall firestats 1.1.7
edgewall firestats 1.3.3-beta
edgewall firestats 1.1.3
edgewall firestats 1.5.3
edgewall firestats 0.9.1-beta
edgewall firestats 0.9.0-beta
edgewall firestats 1.5.10
edgewall firestats 1.5.6-beta
edgewall firestats 0.9.3-beta
edgewall firestats 1.1.5
edgewall firestats 1.5.4
edgewall firestats 0.9.5-beta
edgewall firestats 0.9.9
edgewall firestats 1.6.0-beta1
edgewall firestats 1.0.2
edgewall firestats 1.6.0-beta2
edgewall firestats 1.3.2-beta
edgewall firestats 1.1.4
edgewall firestats 1.4.2-beta
edgewall firestats 1.2.2
edgewall firestats 1.5.5
edgewall firestats 1.4.4
edgewall firestats 1.5
edgewall firestats 0.9.4-beta
edgewall firestats 0.9.6-beta
edgewall firestats 1.6.0
edgewall firestats 1.3.5
edgewall firestats 11.5.11
edgewall firestats 1.5.0-beta
edgewall firestats 1.5.7
edgewall firestats 1.4.3
edgewall firestats 1.3.6
edgewall firestats 1.2.1
edgewall firestats 1.4.0-beta
edgewall firestats 1.5.2-beta
edgewall firestats 1.4
edgewall firestats 1.1.8
edgewall firestats 1.3.0-beta
edgewall firestats 1.5.12
edgewall firestats 1.3.4
edgewall firestats 0.9.2-beta
edgewall firestats 1.1.6
edgewall firestats 1.5.9
edgewall firestats 1.0.0
edgewall firestats 1.2.4
edgewall firestats 1.4.1-beta
edgewall firestats 1.0
edgewall firestats 0.9.7-beta
edgewall firestats 1.5.8
edgewall firestats *
edgewall firestats 1.6
CVE-2009-4405 HIGH

Multiple unspecified vulnerabilities in Trac before 0.11.6 have unknown impact and attack vectors, possibly related to (1) "policy checks in report results when using alternate formats" or (2) a "check for the 'raw' role that is missing in docutils < 0.6."

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-noinfo,

Products Affected

Vendor Product Version
edgewall trac 0.10
edgewall trac 0.8.2
edgewall trac 0.11.2
edgewall trac 0.8.1
edgewall trac 0.50.9
edgewall trac 0.7.1
edgewall trac 0.9.1
edgewall trac 0.9.6
edgewall trac 0.5.1
edgewall trac 0.7
edgewall trac 0.11.3
edgewall trac 0.9.4
edgewall trac 0.9.2
edgewall trac 0.11.2.1
edgewall trac 0.5.2
edgewall trac 0.9.5
edgewall trac 0.9.3
edgewall trac *
edgewall trac 0.6
edgewall trac 0.10.1
edgewall trac 0.8
edgewall trac 0.10.2
edgewall trac 0.11.5
edgewall trac 0.11.1
edgewall trac 0.9
edgewall trac 0.6.1
edgewall trac 0.11.4
edgewall trac 0.5
edgewall trac 0.8.4
edgewall trac 0.10.5
edgewall trac 0.10.3.1
edgewall trac 0.8.3
edgewall trac 0.10.3
edgewall trac 0.10.4
edgewall trac 0.11