DomainMOD kayıtları
domainmod üreticisine ait 31 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')24
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-331 Insufficient Entropy1
- CWE-613 Insufficient Session Expiration1
- CWE-916 Use of Password Hash With Insufficient Computational Effort1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
31 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2020-35358İstismar yok | DomainMOD domainmod-v4.15.0 is affected by an insufficient session expiration vulnerability.domainmod · domainmod · CWE-613 | Kritik9,8 | — | %2,4 | 15 Mar 2021 |
40Planlayın | CVE-2020-12735İstismar yok | reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.domainmod · domainmod · CWE-331 | Kritik9,8 | — | %1,7 | 8 May 2020 |
35İzleyin | CVE-2019-1010095İstismar yok | DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).domainmod · domainmod · CWE-352 | Yüksek8,8 | — | %0,7 | 18 Tem 2019 |
35İzleyin | CVE-2019-1010096İstismar yok | DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).domainmod · domainmod · CWE-352 | Yüksek8,8 | — | %0,7 | 18 Tem 2019 |
35İzleyin | CVE-2019-1010094İstismar yok | domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF).domainmod · domainmod · CWE-352 | Yüksek8,8 | — | %0,7 | 18 Tem 2019 |
30İzleyin | CVE-2019-9080İstismar yok | DomainMOD before 4.14.0 uses MD5 without a salt for password storage.domainmod · domainmod · CWE-916 | Yüksek7,5 | — | %0,7 | 20 Eki 2020 |
26İzleyin | CVE-2019-15811Kavram kanıtı | In DomainMOD through 4.13, the parameter daterange in the file reporting/domains/cost-by-month.php has XSS.domainmod · domainmod · CWE-79 | Orta6,1 | — | %7,0 | 29 Ağu 2019 |
26İzleyin | CVE-2018-19136Kavram kanıtı | DomainMOD through 4.11.01 has XSS via the assets/edit/registrar-account.php raid parameter.domainmod · domainmod · CWE-79 | Orta6,1 | — | %6,6 | 9 Kas 2018 |
26İzleyin | CVE-2024-48622İstismar yok | A cross-site scripting (XSS) issue in DomainMOD below v4.12.0 allows remote attackers to inject JavaScript code via admin/domain-fields/editdomainmod · domainmod · CWE-79 | Orta6,6 | — | %0,3 | 15 Eki 2024 |
25İzleyin | CVE-2018-19137Kavram kanıtı | DomainMOD through 4.11.01 has XSS via the assets/edit/ip-address.php ipid parameter.domainmod · domainmod · CWE-79 | Orta6,1 | — | %2,9 | 9 Kas 2018 |
25İzleyin | CVE-2018-11404Kavram kanıtı | DomainMod v4.09.03 has XSS via the assets/edit/ssl-provider-account.php sslpaid parameter.domainmod · domainmod · CWE-79 | Orta6,1 | — | %2,3 | 24 May 2018 |
22İzleyin | CVE-2018-19750Kavram kanıtı | DomainMOD through 4.11.01 has XSS via the admin/domain-fields/ notes field in an Add Custom Field action for Custom Domain Fields.domainmod · domainmod · CWE-79 | Orta5,4 | — | %1,8 | 29 Kas 2018 |
22İzleyin | CVE-2018-11403Kavram kanıtı | DomainMod v4.09.03 has XSS via the assets/edit/account-owner.php oid parameter.domainmod · domainmod · CWE-79 | Orta5,4 | — | %1,8 | 24 May 2018 |
21İzleyin | CVE-2020-20988Kavram kanıtı | A cross site scripting (XSS) vulnerability in the /domains/cost-by-owner.php component of Domainmod 4.13 allows attackers to execute arbitradomainmod · domainmod · CWE-79 | Orta5,4 | — | %1,3 | 12 Ağu 2021 |
21İzleyin | CVE-2018-11559İstismar yok | DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_last_name parameter.domainmod · domainmod · CWE-79 | Orta5,4 | — | %0,7 | 30 May 2018 |
21İzleyin | CVE-2018-11558İstismar yok | DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_first_name parameter.domainmod · domainmod · CWE-79 | Orta5,4 | — | %0,7 | 30 May 2018 |
21İzleyin | CVE-2020-20990İstismar yok | A cross site scripting (XSS) vulnerability in the /segments/edit.php component of Domainmod 4.13 allows attackers to execute arbitrary web sdomainmod · domainmod · CWE-79 | Orta5,4 | — | %0,6 | 12 Ağu 2021 |
21İzleyin | CVE-2024-48623İstismar yok | In queue\index.php of DomainMOD below v4.12.0, the list_id and domain_id parameters in the GET request can be exploited to cause a reflecteddomainmod · domainmod · CWE-79 | Orta5,3 | — | %0,2 | 15 Eki 2024 |
21İzleyin | CVE-2024-48624İstismar yok | In segments\edit.php of DomainMOD below v4.12.0, the segid parameter in the GET request can be exploited to cause a reflected Cross Site Scrdomainmod · domainmod · CWE-79 | Orta5,3 | — | %0,2 | 15 Eki 2024 |
20İzleyin | CVE-2018-20009Kavram kanıtı | DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider.php SSL Provider Name or SSL Provider URL field.domainmod · domainmod · CWE-79 | Orta4,8 | — | %4,4 | 10 Ara 2018 |
20İzleyin | CVE-2018-20010Kavram kanıtı | DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider-account.php username field.domainmod · domainmod · CWE-79 | Orta4,8 | — | %4,4 | 10 Ara 2018 |
20İzleyin | CVE-2018-20011Kavram kanıtı | DomainMOD 4.11.01 has XSS via the assets/add/category.php Category Name or Stakeholder field.domainmod · domainmod · CWE-79 | Orta4,8 | — | %4,4 | 10 Ara 2018 |
20İzleyin | CVE-2018-19915Kavram kanıtı | DomainMOD through 4.11.01 has XSS via the assets/edit/host.php Web Host Name or Web Host URL field.domainmod · domainmod · CWE-79 | Orta4,8 | — | %4,0 | 6 Ara 2018 |
20İzleyin | CVE-2018-19752Kavram kanıtı | DomainMOD through 4.11.01 has XSS via the assets/add/registrar.php notes field for the Registrar.domainmod · domainmod · CWE-79 | Orta4,8 | — | %3,3 | 29 Kas 2018 |
20İzleyin | CVE-2018-19914Kavram kanıtı | DomainMOD through 4.11.01 has XSS via the assets/add/dns.php Profile Name or notes field.domainmod · domainmod · CWE-79 | Orta4,8 | — | %3,3 | 6 Ara 2018 |
- CVE-2020-3535840Planlayın
DomainMOD domainmod-v4.15.0 is affected by an insufficient session expiration vulnerability.
KritikCVSS 9,8İstismar yokEPSS %2domainmod · domainmod15 Mar 2021
- CVE-2020-1273540Planlayın
reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.
KritikCVSS 9,8İstismar yokEPSS %2domainmod · domainmod8 May 2020
- CVE-2019-101009535İzleyin
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).
YüksekCVSS 8,8İstismar yokEPSS %1domainmod · domainmod18 Tem 2019
- CVE-2019-101009635İzleyin
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).
YüksekCVSS 8,8İstismar yokEPSS %1domainmod · domainmod18 Tem 2019
- CVE-2019-101009435İzleyin
domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF).
YüksekCVSS 8,8İstismar yokEPSS %1domainmod · domainmod18 Tem 2019
- CVE-2019-908030İzleyin
DomainMOD before 4.14.0 uses MD5 without a salt for password storage.
YüksekCVSS 7,5İstismar yokEPSS %1domainmod · domainmod20 Eki 2020
- CVE-2019-1581126İzleyin
In DomainMOD through 4.13, the parameter daterange in the file reporting/domains/cost-by-month.php has XSS.
OrtaCVSS 6,1Kavram kanıtıEPSS %7domainmod · domainmod29 Ağu 2019
- CVE-2018-1913626İzleyin
DomainMOD through 4.11.01 has XSS via the assets/edit/registrar-account.php raid parameter.
OrtaCVSS 6,1Kavram kanıtıEPSS %7domainmod · domainmod9 Kas 2018
- CVE-2024-4862226İzleyin
A cross-site scripting (XSS) issue in DomainMOD below v4.12.0 allows remote attackers to inject JavaScript code via admin/domain-fields/edit
OrtaCVSS 6,6İstismar yokEPSS %0domainmod · domainmod15 Eki 2024
- CVE-2018-1913725İzleyin
DomainMOD through 4.11.01 has XSS via the assets/edit/ip-address.php ipid parameter.
OrtaCVSS 6,1Kavram kanıtıEPSS %3domainmod · domainmod9 Kas 2018
- CVE-2018-1140425İzleyin
DomainMod v4.09.03 has XSS via the assets/edit/ssl-provider-account.php sslpaid parameter.
OrtaCVSS 6,1Kavram kanıtıEPSS %2domainmod · domainmod24 May 2018
- CVE-2018-1975022İzleyin
DomainMOD through 4.11.01 has XSS via the admin/domain-fields/ notes field in an Add Custom Field action for Custom Domain Fields.
OrtaCVSS 5,4Kavram kanıtıEPSS %2domainmod · domainmod29 Kas 2018
- CVE-2018-1140322İzleyin
DomainMod v4.09.03 has XSS via the assets/edit/account-owner.php oid parameter.
OrtaCVSS 5,4Kavram kanıtıEPSS %2domainmod · domainmod24 May 2018
- CVE-2020-2098821İzleyin
A cross site scripting (XSS) vulnerability in the /domains/cost-by-owner.php component of Domainmod 4.13 allows attackers to execute arbitra
OrtaCVSS 5,4Kavram kanıtıEPSS %1domainmod · domainmod12 Ağu 2021
- CVE-2018-1155921İzleyin
DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_last_name parameter.
OrtaCVSS 5,4İstismar yokEPSS %1domainmod · domainmod30 May 2018
- CVE-2018-1155821İzleyin
DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_first_name parameter.
OrtaCVSS 5,4İstismar yokEPSS %1domainmod · domainmod30 May 2018
- CVE-2020-2099021İzleyin
A cross site scripting (XSS) vulnerability in the /segments/edit.php component of Domainmod 4.13 allows attackers to execute arbitrary web s
OrtaCVSS 5,4İstismar yokEPSS %1domainmod · domainmod12 Ağu 2021
- CVE-2024-4862321İzleyin
In queue\index.php of DomainMOD below v4.12.0, the list_id and domain_id parameters in the GET request can be exploited to cause a reflected
OrtaCVSS 5,3İstismar yokEPSS %0domainmod · domainmod15 Eki 2024
- CVE-2024-4862421İzleyin
In segments\edit.php of DomainMOD below v4.12.0, the segid parameter in the GET request can be exploited to cause a reflected Cross Site Scr
OrtaCVSS 5,3İstismar yokEPSS %0domainmod · domainmod15 Eki 2024
- CVE-2018-2000920İzleyin
DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider.php SSL Provider Name or SSL Provider URL field.
OrtaCVSS 4,8Kavram kanıtıEPSS %4domainmod · domainmod10 Ara 2018
- CVE-2018-2001020İzleyin
DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider-account.php username field.
OrtaCVSS 4,8Kavram kanıtıEPSS %4domainmod · domainmod10 Ara 2018
- CVE-2018-2001120İzleyin
DomainMOD 4.11.01 has XSS via the assets/add/category.php Category Name or Stakeholder field.
OrtaCVSS 4,8Kavram kanıtıEPSS %4domainmod · domainmod10 Ara 2018
- CVE-2018-1991520İzleyin
DomainMOD through 4.11.01 has XSS via the assets/edit/host.php Web Host Name or Web Host URL field.
OrtaCVSS 4,8Kavram kanıtıEPSS %4domainmod · domainmod6 Ara 2018
- CVE-2018-1975220İzleyin
DomainMOD through 4.11.01 has XSS via the assets/add/registrar.php notes field for the Registrar.
OrtaCVSS 4,8Kavram kanıtıEPSS %3domainmod · domainmod29 Kas 2018
- CVE-2018-1991420İzleyin
DomainMOD through 4.11.01 has XSS via the assets/add/dns.php Profile Name or notes field.
OrtaCVSS 4,8Kavram kanıtıEPSS %3domainmod · domainmod6 Ara 2018