Showing 3 vulnerabilities on this page for qcubed/qcubed

Signals CISA KEV Ransomware Nuclei
Packagist vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

qcubed PHP object injection

A PHP object injection bug in profile.php in qcubed (all versions including 3.1.1) unserializes the untrusted data of the POST-variable "strProfileData" and allows an unauthenticated attacker to execute code via a crafted POST request.

CWE-502CWE-915Mar 4, 2021
CVSS9.8v3.1EPSS5.07%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

qcubed SQL injection vulnerability in profile.php via the strQuery parameter

A SQL injection vulnerability in qcubed (all versions including 3.1.1) in profile.php via the strQuery parameter allows an unauthenticated attacker to access the database by injecting SQL code via a crafted POST request.

CWE-89Mar 4, 2021
CVSS9.8v3.1EPSS40.6%PoCs2SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

qcubed reflected cross-site scripting (XSS) vulnerability

A reflected cross-site scripting (XSS) vulnerability in qcubed (all versions including 3.1.1) in profile.php via the stQuery-parameter allows unauthenticated attackers to steal sessions of authenticated users.

CWE-79Mar 4, 20211 related artifact
CVSS6.1v3.1EPSS6.29%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX