← Back

Portalapp

portalapp

5 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Portalapp
portalapp

CVEs (5)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Portalapp
1Portalapp
Apr 23, 2026
Oct 20, 2008
N/A· v4
N/A· v3
10.0 HIGH· v2
Unspecified vulnerability in i_utils.asp in PortalApp before 4.01a has unknown impact and attack vectors.
1Portalapp
1Portalapp
Apr 23, 2026
Oct 20, 2008
N/A· v4
N/A· v3
7.5 HIGH· v2
PortalApp 4.0 does not require authentication for (1) forums.asp and (2) content.asp, which allows remote attackers to create and delete forums, topics, and replies.
1Portalapp
1Portalapp
Apr 23, 2026
Oct 20, 2008
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in forums.asp in PortalApp 4.0 allows remote attackers to execute arbitrary SQL commands via the sortby parameter.
1Portalapp
1Portalapp
Apr 23, 2026
Oct 20, 2008
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in PortalApp 4.0 allows remote attackers to inject arbitrary web script or HTML via the keywords parameter to (1) forums.asp and (2) content.asp.
1Portalapp
1Portalapp
Apr 23, 2026
Jun 18, 2007
N/A· v4
N/A· v3
7.8 HIGH· v2
PortalApp stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for 8691.mdb, a different vector than CVE-2004-1786.