MidnightBSD

Advisories for jinzora

CVE-2005-2249 HIGH

Multiple unknown vulnerabilities in Jinzora 2.0.1 have unknown impact and attack vectors, possibly involving a PHP file inclusion vulnerability.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
jinzora jinzora 2.0.1
CVE-2006-6770 MEDIUM

Multiple PHP remote file inclusion vulnerabilities in Jinzora Media Jukebox 2.7 and earlier, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the include_path parameter in (1) popup.php, (2) rss.php, (3) ajax_request.php, and (4) mediabroadcast.php.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
jinzora jinzora 2.0.1
jinzora jinzora *
CVE-2006-7130 HIGH

PHP remote file inclusion vulnerability in backend/primitives/cache/media.php in Jinzora 2.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the include_path parameter, a different vector than CVE-2006-6770.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-94,

Products Affected

Vendor Product Version
jinzora jinzora 2.0.1
jinzora jinzora 0.9.4
jinzora jinzora 0.6.2
jinzora jinzora 0.3
jinzora jinzora 0.4
jinzora jinzora 0.7
jinzora jinzora 2.0
jinzora jinzora 0.8.2
jinzora jinzora 0.1.1
jinzora jinzora 0.5
jinzora jinzora 0.8.1
jinzora jinzora 0.9.3
jinzora jinzora 0.9
jinzora jinzora *
jinzora jinzora 0.9.5
jinzora jinzora 0.9.1
jinzora jinzora 1.1
jinzora jinzora 0.3.1
jinzora jinzora 0.9.2
jinzora jinzora 1.0.1
jinzora jinzora 0.2
CVE-2006-7131 HIGH

PHP remote file inclusion vulnerability in extras/mt.php in Jinzora 2.6 allows remote attackers to execute arbitrary PHP code via the web_root parameter.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
jinzora jinzora 2.6
CVE-2008-0877 MEDIUM

Multiple cross-site scripting (XSS) vulnerabilities in Jinzora Media Jukebox 2.7.5 allow remote attackers to inject arbitrary web script or HTML via the (1) frontend, (2) set_frontend, (3) jz_path, (4) theme, and (5) set_theme parameters to (a) index.php; the frontend, theme, and (6) language parameters to (b) ajax_request.php; the jz_path parameter to (c) slim.php; the frontend, theme, and jz_path parameters to (d) popup.php; the (13) PATH_INFO to index.php and (e) slim.php; and the (14) query parameter in a playlistedit action and (15) siteNewsData parameter in a sitenews action to (f) popup.php.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-79,

Products Affected

Vendor Product Version
jinzora media_jukebox 2.7.5
CVE-2009-2313 HIGH

Directory traversal vulnerability in index.php in Jinzora Media Jukebox 2.8 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the name parameter.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-22,

Products Affected

Vendor Product Version
jinzora jinzora 2.3.2
jinzora jinzora 2.3
jinzora jinzora 0.6.2
jinzora jinzora 2.5.1
jinzora jinzora 2.0
jinzora jinzora 0.8.2
jinzora jinzora 0.1.1
jinzora jinzora 2.6
jinzora jinzora 2.6.1
jinzora jinzora 2.3.1
jinzora jinzora 0.5
jinzora jinzora 2.3.7
jinzora jinzora 0.9.3
jinzora jinzora *
jinzora jinzora 0.9.1
jinzora jinzora 0.3.1
jinzora jinzora 2.3.4
jinzora jinzora 1.0.1
jinzora jinzora 0.2
jinzora jinzora 2.1
jinzora jinzora 2.0.1
jinzora jinzora 0.9.4
jinzora jinzora 0.3
jinzora jinzora 0.4
jinzora jinzora 0.7
jinzora jinzora 2.2
jinzora jinzora 2.5
jinzora jinzora 2.7
jinzora jinzora 2.7.5
jinzora jinzora 0.9
jinzora jinzora 0.8.1
jinzora jinzora 2.3.5
jinzora jinzora 2.3.3
jinzora jinzora 2.3.6
jinzora jinzora 0.9.5
jinzora jinzora 1.1
jinzora jinzora 0.9.2