İçeriğe atla
Noroxi

dhis2 kayıtları

dhis2 üreticisine ait 10 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

10 kayıt
  • CVE-2021-39179
    36İzleyin

    SQL Injection in DHIS2 Tracker API

    YüksekCVSS 8,8İstismar yokEPSS %2

    dhis2 · dhis 229 Eki 2021

  • CVE-2022-24848
    35İzleyin

    SQL Injection in DHIS2's in OrgUnit program association

    YüksekCVSS 8,8İstismar yokEPSS %1

    dhis2 · dhis 21 Haz 2022

  • CVE-2021-41187
    35İzleyin

    SQL Injection in DHIS2 Tracker API

    YüksekCVSS 8,8İstismar yokEPSS %1

    dhis2 · dhis 21 Kas 2021

  • CVE-2021-32704
    35İzleyin

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in dhis2-core

    YüksekCVSS 8,8İstismar yokEPSS %1

    dhis2 · dhis 224 Haz 2021

  • CVE-2023-31139
    30İzleyin

    DHIS2 Core unrestricted session cookies with Personal Access Tokens

    YüksekCVSS 7,5İstismar yokEPSS %1

    dhis2 · dhis 29 May 2023

  • CVE-2022-41948
    28İzleyin

    Privilege Chaining with the user admin role in dhis2-core

    YüksekCVSS 7,2İstismar yokEPSS %1

    dhis2 · dhis 28 Ara 2022

  • CVE-2023-31138
    26İzleyin

    DHIS2 Core vulnerable to Improper Access Control with PATCH requests

    OrtaCVSS 6,5İstismar yokEPSS %1

    dhis2 · dhis 29 May 2023

  • CVE-2023-32060
    26İzleyin

    DHIS2 Core Improper Access Control with Category Option Combination sharing in /api/trackedEntityInstance and /api/events

    OrtaCVSS 6,5İstismar yokEPSS %1

    dhis2 · dhis 29 May 2023

  • CVE-2022-41947
    21İzleyin

    Cross-site Scripting with user-uploaded files in dhis2-core

    OrtaCVSS 5,4İstismar yokEPSS %0

    dhis2 · dhis 28 Ara 2022

  • CVE-2022-41949
    17İzleyin

    Semi-blind Server-Side Request Forgery in dhis2-core

    OrtaCVSS 4,3İstismar yokEPSS %0

    dhis2 · dhis 28 Ara 2022