Записи 07FLY
14 опубликованных записей вендора 07fly.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)8
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-5020Эксплойта нет | 07FLY CRM Administrator Login Page sql injection07fly · customer relationship management · CWE-89 | Критическая9,8 | — | 0,8 % | 17 сент. 2023 г. |
38Наблюдать | CVE-2025-25379Эксплойта нет | Cross Site Request Forgery vulnerability in 07FLYCMS v.1.3.9 allows a remote attacker to execute arbitrary code via the id parameter of the 07fly · 07flycms · CWE-352 | Критическая9,6 | — | 0,3 % | 28 февр. 2025 г. |
21Наблюдать | CVE-2023-3058Эксплойта нет | 07FLY CRM User Profile cross site scripting07fly · customer relationship management · CWE-79 | Средняя5,4 | — | 0,6 % | 2 июн. 2023 г. |
20Наблюдать | CVE-2024-9904Эксплойта нет | 07FLYCMS/07FLY-CMS/07FlyCRM pictureUpload unrestricted upload07fly · 07flycms · CWE-434 | Средняя5,1 | — | 0,6 % | 12 окт. 2024 г. |
20Наблюдать | CVE-2024-9855Эксплойта нет | 07FLYCMS/07FLY-CMS/07FlyCRM Module Plug-In sysmodule_1 uploadFile unrestricted upload07fly · 07flycms · CWE-434 | Средняя5,1 | — | 0,6 % | 11 окт. 2024 г. |
20Наблюдать | CVE-2024-9903Эксплойта нет | 07FLYCMS/07FLY-CMS/07FlyCRM fileUpload unrestricted upload07fly · 07flycms · CWE-434 | Средняя5,1 | — | 0,6 % | 12 окт. 2024 г. |
20Наблюдать | CVE-2024-9856Эксплойта нет | 07FLYCMS/07FLY-CMS/07FlyCRM System Settings Page cross site scripting07fly · 07flycms · CWE-79 | Средняя5,1 | — | 0,4 % | 11 окт. 2024 г. |
18Наблюдать | CVE-2024-51156Эксплойта нет | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component 'erp.07fly.net:80/admin/SysNotifyUser/del.ht07fly · 07flycms · CWE-352 | Средняя4,7 | — | 0,2 % | 14 нояб. 2024 г. |
18Наблюдать | CVE-2024-51157Эксплойта нет | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component http://erp.07fly.net:80/oa/OaSchedule/add.ht07fly · 07flycms · CWE-352 | Средняя4,7 | — | 0,2 % | 8 нояб. 2024 г. |
17Наблюдать | CVE-2024-57161Эксплойта нет | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/edit.html07fly · customer relationship management · CWE-352 | Средняя4,3 | — | 0,2 % | 16 янв. 2025 г. |
17Наблюдать | CVE-2024-57160Эксплойта нет | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaTask/edit.html.07fly · customer relationship management · CWE-352 | Средняя4,3 | — | 0,2 % | 16 янв. 2025 г. |
14Наблюдать | CVE-2024-57611Эксплойта нет | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/doAdminAction.php?act=editShop&shopId.07fly · 07flycms · CWE-352 | Низкая3,5 | — | 0,2 % | 16 янв. 2025 г. |
14Наблюдать | CVE-2024-57159Эксплойта нет | 07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/add.html.07fly · 07flycms · CWE-352 | Низкая3,5 | — | 0,2 % | 16 янв. 2025 г. |
8Наблюдать | CVE-2025-7078Эксплойта нет | 07FLYCMS/07FLY-CMS/07FlyCRM cross-site request forgery07fly · 07flycms · CWE-352 | Низкая2,1 | — | 0,3 % | 6 июл. 2025 г. |
- CVE-2023-502039Наблюдать
07FLY CRM Administrator Login Page sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %07fly · customer relationship management17 сент. 2023 г.
- CVE-2025-2537938Наблюдать
Cross Site Request Forgery vulnerability in 07FLYCMS v.1.3.9 allows a remote attacker to execute arbitrary code via the id parameter of the
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %07fly · 07flycms28 февр. 2025 г.
- CVE-2023-305821Наблюдать
07FLY CRM User Profile cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %07fly · customer relationship management2 июн. 2023 г.
- CVE-2024-990420Наблюдать
07FLYCMS/07FLY-CMS/07FlyCRM pictureUpload unrestricted upload
СредняяCVSS 5,1Эксплойта нетEPSS 1 %07fly · 07flycms12 окт. 2024 г.
- CVE-2024-985520Наблюдать
07FLYCMS/07FLY-CMS/07FlyCRM Module Plug-In sysmodule_1 uploadFile unrestricted upload
СредняяCVSS 5,1Эксплойта нетEPSS 1 %07fly · 07flycms11 окт. 2024 г.
- CVE-2024-990320Наблюдать
07FLYCMS/07FLY-CMS/07FlyCRM fileUpload unrestricted upload
СредняяCVSS 5,1Эксплойта нетEPSS 1 %07fly · 07flycms12 окт. 2024 г.
- CVE-2024-985620Наблюдать
07FLYCMS/07FLY-CMS/07FlyCRM System Settings Page cross site scripting
СредняяCVSS 5,1Эксплойта нетEPSS 0 %07fly · 07flycms11 окт. 2024 г.
- CVE-2024-5115618Наблюдать
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component 'erp.07fly.net:80/admin/SysNotifyUser/del.ht
СредняяCVSS 4,7Эксплойта нетEPSS 0 %07fly · 07flycms14 нояб. 2024 г.
- CVE-2024-5115718Наблюдать
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component http://erp.07fly.net:80/oa/OaSchedule/add.ht
СредняяCVSS 4,7Эксплойта нетEPSS 0 %07fly · 07flycms8 нояб. 2024 г.
- CVE-2024-5716117Наблюдать
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/edit.html
СредняяCVSS 4,3Эксплойта нетEPSS 0 %07fly · customer relationship management16 янв. 2025 г.
- CVE-2024-5716017Наблюдать
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaTask/edit.html.
СредняяCVSS 4,3Эксплойта нетEPSS 0 %07fly · customer relationship management16 янв. 2025 г.
- CVE-2024-5761114Наблюдать
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/doAdminAction.php?act=editShop&shopId.
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %07fly · 07flycms16 янв. 2025 г.
- CVE-2024-5715914Наблюдать
07FLYCMS V1.3.9 was discovered to contain a Cross-Site Request Forgery (CSRF) via /erp.07fly.net:80/oa/OaWorkReport/add.html.
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %07fly · 07flycms16 янв. 2025 г.
- CVE-2025-70788Наблюдать
07FLYCMS/07FLY-CMS/07FlyCRM cross-site request forgery
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %07fly · 07flycms6 июл. 2025 г.