Записи dimofinf
4 опубликованных записей вендора dimofinf.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2009-3319Эксплойта нет | SQL injection vulnerability in poems.php in DCI-Designs Dawaween 1.03 allows remote attackers to execute arbitrary SQL commands via the id pdimofinf · dawaween · CWE-89 | Высокая7,5 | — | 1,1 % | 23 сент. 2009 г. |
28Наблюдать | CVE-2009-3211Proof of concept | Directory traversal vulnerability in VivaPrograms Infinity Script 2.x.x, when magic_quotes_gpc is disabled, allows remote attackers to read dimofinf · infinity script · CWE-22 | Средняя6,8 | — | 1,9 % | 16 сент. 2009 г. |
27Наблюдать | CVE-2009-3212Эксплойта нет | SQL injection vulnerability in VivaPrograms Infinity Script 2.x.x, when magic_quotes_gpc is disabled, allows remote attackers to execute arbdimofinf · infinity script · CWE-89 | Средняя6,8 | — | 1,0 % | 16 сент. 2009 г. |
22Наблюдать | CVE-2018-12094Proof of concept | Cross-site scripting (XSS) vulnerability in news.php in Dimofinf CMS Version 3.0.0 allows remote attackers to inject arbitrary web script ordimofinf · dimofinf cms · CWE-79 | Средняя5,4 | — | 1,8 % | 11 июн. 2018 г. |
- CVE-2009-331930Наблюдать
SQL injection vulnerability in poems.php in DCI-Designs Dawaween 1.03 allows remote attackers to execute arbitrary SQL commands via the id p
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %dimofinf · dawaween23 сент. 2009 г.
- CVE-2009-321128Наблюдать
Directory traversal vulnerability in VivaPrograms Infinity Script 2.x.x, when magic_quotes_gpc is disabled, allows remote attackers to read
СредняяCVSS 6,8Proof of conceptEPSS 2 %dimofinf · infinity script16 сент. 2009 г.
- CVE-2009-321227Наблюдать
SQL injection vulnerability in VivaPrograms Infinity Script 2.x.x, when magic_quotes_gpc is disabled, allows remote attackers to execute arb
СредняяCVSS 6,8Эксплойта нетEPSS 1 %dimofinf · infinity script16 сент. 2009 г.
- CVE-2018-1209422Наблюдать
Cross-site scripting (XSS) vulnerability in news.php in Dimofinf CMS Version 3.0.0 allows remote attackers to inject arbitrary web script or
СредняяCVSS 5,4Proof of conceptEPSS 2 %dimofinf · dimofinf cms11 июн. 2018 г.