İçeriğe atla
Noroxi

bagesoft kayıtları

bagesoft üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2018-18258
    39İzleyin

    An issue was discovered in BageCMS 3.1.3.

    KritikCVSS 9,8İstismar yokEPSS %1

    bagesoft · bagecms11 Eki 2018

  • CVE-2018-19560
    35İzleyin

    BageCMS 3.1.3 has CSRF via upload/index.php?r=admini/admin/ownerUpdate to modify a user account.

    YüksekCVSS 8,8İstismar yokEPSS %1

    bagesoft · bagecms26 Kas 2018

  • CVE-2018-19104
    35İzleyin

    In BageCMS 3.1.3, upload/index.php has a CSRF vulnerability that can be used to upload arbitrary files and get server privileges.

    YüksekCVSS 8,8İstismar yokEPSS %1

    bagesoft · bagecms8 Kas 2018

  • CVE-2018-14582
    35İzleyin

    index.php?r=admini/admin/create in BageCMS V3.1.3 allows CSRF to add a background administrator account.

    YüksekCVSS 8,8İstismar yokEPSS %1

    bagesoft · bagecms24 Tem 2018

  • CVE-2018-18257
    30İzleyin

    An issue was discovered in BageCMS 3.1.3.

    YüksekCVSS 7,5İstismar yokEPSS %2

    bagesoft · bagecms11 Eki 2018

  • CVE-2019-8421
    28İzleyin

    upload/protected/modules/admini/views/post/index.php in BageCMS through 3.1.4 allows SQL Injection via the title or titleAlias parameter.

    YüksekCVSS 7,2İstismar yokEPSS %1

    bagesoft · bagecms17 Şub 2019

  • CVE-2023-37122
    21İzleyin

    A stored cross-site scripting (XSS) vulnerability in Bagecms v3.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted

    OrtaCVSS 5,4İstismar yokEPSS %0

    bagesoft · bagecms6 Tem 2023