fiyo kayıtları
fiyo üreticisine ait 26 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-294 Authentication Bypass by Capture-replay1
- CWE-284 Improper Access Control1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
26 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2014-9148Kavram kanıtı | Fiyo CMS 2.0.1.8 allows remote attackers to bypass intended access restrictions and execute the (1) "Install and Update" or (2) Backup superfiyo · fiyo cms · CWE-284 | Kritik9,8 | — | %11,4 | 16 Eki 2017 |
40Planlayın | CVE-2017-7625İstismar yok | In Fiyo CMS 2.x through 2.0.7, attackers may upload a webshell via the content parameter to "/dapur/apps/app_theme/libs/save_file.php" and tfiyo · fiyo cms · CWE-94 | Kritik9,8 | — | %3,2 | 10 Nis 2017 |
40Planlayın | CVE-2015-3934Kavram kanıtı | Multiple SQL injection vulnerabilities in Fiyo CMS 2.0_1.9.1 allow remote attackers to execute arbitrary SQL commands via the (1) id parametfiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %3,1 | 21 Kas 2017 |
39İzleyin | CVE-2017-11631İstismar yok | dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.fiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 26 Tem 2017 |
39İzleyin | CVE-2017-11417İstismar yok | Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_status.php via $_GET['id'].fiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
39İzleyin | CVE-2017-11413İstismar yok | Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/comment_status.php via $_GET['id'].fiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
39İzleyin | CVE-2017-11416İstismar yok | Fiyo CMS 2.0.7 has SQL injection in /apps/app_comment/controller/insert.php via the name parameter.fiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
39İzleyin | CVE-2017-11354İstismar yok | Fiyo CMS v2.0.7 has an SQL injection vulnerability in dapur/apps/app_article/sys_article.php via the name parameter in editing or adding a tfiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 17 Tem 2017 |
39İzleyin | CVE-2017-11412İstismar yok | Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/controller/comment_status.php via $_GET['id'].fiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
39İzleyin | CVE-2017-11414İstismar yok | Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/sys_comment.php via $_POST['comment'], $_POST['name'], $_POST['web'], $_POST['emafiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
39İzleyin | CVE-2017-11415İstismar yok | Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/sys_article.php via $_POST['parent_id'], $_POST['desc'], $_POST['keys'], and $_POfiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
39İzleyin | CVE-2017-11418İstismar yok | Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_list.php via $_GET['cat'], $_GET['user'], $_GET['level'], and fiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
39İzleyin | CVE-2017-11419İstismar yok | Fiyo CMS 2.0.7 has SQL injection in /apps/app_article/controller/editor.php via $_POST['id'] and $_POST['art_title'].fiyo · fiyo cms · CWE-89 | Kritik9,8 | — | %1,0 | 18 Tem 2017 |
37İzleyin | CVE-2017-6823Kavram kanıtı | Fiyo CMS 2.0.6.1 allows remote authenticated users to gain privileges via a modified level parameter to dapur/ in an app=user&act=edit actiofiyo · fiyo cms · CWE-294 | Yüksek8,8 | — | %8,0 | 12 Mar 2017 |
35İzleyin | CVE-2017-17103İstismar yok | Fiyo CMS 2.0.7 has SQL injection in /apps/app_user/sys_user.php via $_POST[name] or $_POST[email].fiyo · fiyo cms · CWE-89 | Yüksek8,8 | — | %1,2 | 4 Ara 2017 |
33İzleyin | CVE-2014-9147Kavram kanıtı | Fiyo CMS 2.0.1.8 allows remote attackers to obtain sensitive information via a direct request to the database backup file in .backup/.fiyo · fiyo cms · CWE-200 | Yüksek7,5 | — | %11,4 | 16 Eki 2017 |
31İzleyin | CVE-2014-9145Kavram kanıtı | Multiple SQL injection vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to execute arbitrary SQL commands via the (1) id parameterfiyo · fiyo cms · CWE-89 | Yüksek7,5 | — | %2,1 | 14 Nis 2015 |
31İzleyin | CVE-2017-11630İstismar yok | dapur\apps\app_config\controller\backuper.php in Fiyo CMS 2.0.7 allows remote attackers to delete arbitrary files via directory traversal sefiyo · fiyo cms · CWE-22 | Yüksek7,5 | — | %1,8 | 26 Tem 2017 |
31İzleyin | CVE-2017-17104İstismar yok | Fiyo CMS 2.0.7 has an arbitrary file read vulnerability in dapur/apps/app_theme/libs/check_file.php via $_GET['src'] or $_GET['name'].fiyo · fiyo cms · CWE-200 | Yüksek7,5 | — | %1,7 | 4 Ara 2017 |
30İzleyin | CVE-2017-8853İstismar yok | Fiyo CMS v2.0.7 has an arbitrary file delete vulnerability in dapur/apps/app_config/controller/backuper.php via directory traversal in the ffiyo · fiyo cms · CWE-22 | Yüksek7,5 | — | %1,4 | 9 May 2017 |
30İzleyin | CVE-2017-17102İstismar yok | Fiyo CMS 2.0.7 has SQL injection in /system/site.php via $_REQUEST['link'].fiyo · fiyo cms · CWE-89 | Yüksek7,5 | — | %1,1 | 4 Ara 2017 |
24İzleyin | CVE-2018-18545İstismar yok | Fiyo CMS 2.0.7 has XSS via the dapur\apps\app_user\edit_user.php name parameter.fiyo · fiyo cms · CWE-79 | Orta6,1 | — | %0,8 | 20 Eki 2018 |
24İzleyin | CVE-2020-35373İstismar yok | In Fiyo CMS 2.0.6.1, the 'tag' parameter results in an unauthenticated XSS attack.fiyo · fiyo cms · CWE-79 | Orta6,1 | — | %0,7 | 17 Haz 2021 |
24İzleyin | CVE-2017-13778İstismar yok | Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.fiyo · fiyo cms · CWE-79 | Orta6,1 | — | %0,6 | 30 Ağu 2017 |
18İzleyin | CVE-2014-9146Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to inject arbitrary web script or HTML via thfiyo · fiyo cms · CWE-79 | Orta4,3 | — | %2,5 | 14 Nis 2015 |
- CVE-2014-914842Planlayın
Fiyo CMS 2.0.1.8 allows remote attackers to bypass intended access restrictions and execute the (1) "Install and Update" or (2) Backup super
KritikCVSS 9,8Kavram kanıtıEPSS %11fiyo · fiyo cms16 Eki 2017
- CVE-2017-762540Planlayın
In Fiyo CMS 2.x through 2.0.7, attackers may upload a webshell via the content parameter to "/dapur/apps/app_theme/libs/save_file.php" and t
KritikCVSS 9,8İstismar yokEPSS %3fiyo · fiyo cms10 Nis 2017
- CVE-2015-393440Planlayın
Multiple SQL injection vulnerabilities in Fiyo CMS 2.0_1.9.1 allow remote attackers to execute arbitrary SQL commands via the (1) id paramet
KritikCVSS 9,8Kavram kanıtıEPSS %3fiyo · fiyo cms21 Kas 2017
- CVE-2017-1163139İzleyin
dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms26 Tem 2017
- CVE-2017-1141739İzleyin
Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_status.php via $_GET['id'].
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-1141339İzleyin
Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/comment_status.php via $_GET['id'].
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-1141639İzleyin
Fiyo CMS 2.0.7 has SQL injection in /apps/app_comment/controller/insert.php via the name parameter.
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-1135439İzleyin
Fiyo CMS v2.0.7 has an SQL injection vulnerability in dapur/apps/app_article/sys_article.php via the name parameter in editing or adding a t
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms17 Tem 2017
- CVE-2017-1141239İzleyin
Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/controller/comment_status.php via $_GET['id'].
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-1141439İzleyin
Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/sys_comment.php via $_POST['comment'], $_POST['name'], $_POST['web'], $_POST['ema
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-1141539İzleyin
Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/sys_article.php via $_POST['parent_id'], $_POST['desc'], $_POST['keys'], and $_PO
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-1141839İzleyin
Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_list.php via $_GET['cat'], $_GET['user'], $_GET['level'], and
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-1141939İzleyin
Fiyo CMS 2.0.7 has SQL injection in /apps/app_article/controller/editor.php via $_POST['id'] and $_POST['art_title'].
KritikCVSS 9,8İstismar yokEPSS %1fiyo · fiyo cms18 Tem 2017
- CVE-2017-682337İzleyin
Fiyo CMS 2.0.6.1 allows remote authenticated users to gain privileges via a modified level parameter to dapur/ in an app=user&act=edit actio
YüksekCVSS 8,8Kavram kanıtıEPSS %8fiyo · fiyo cms12 Mar 2017
- CVE-2017-1710335İzleyin
Fiyo CMS 2.0.7 has SQL injection in /apps/app_user/sys_user.php via $_POST[name] or $_POST[email].
YüksekCVSS 8,8İstismar yokEPSS %1fiyo · fiyo cms4 Ara 2017
- CVE-2014-914733İzleyin
Fiyo CMS 2.0.1.8 allows remote attackers to obtain sensitive information via a direct request to the database backup file in .backup/.
YüksekCVSS 7,5Kavram kanıtıEPSS %11fiyo · fiyo cms16 Eki 2017
- CVE-2014-914531İzleyin
Multiple SQL injection vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter
YüksekCVSS 7,5Kavram kanıtıEPSS %2fiyo · fiyo cms14 Nis 2015
- CVE-2017-1163031İzleyin
dapur\apps\app_config\controller\backuper.php in Fiyo CMS 2.0.7 allows remote attackers to delete arbitrary files via directory traversal se
YüksekCVSS 7,5İstismar yokEPSS %2fiyo · fiyo cms26 Tem 2017
- CVE-2017-1710431İzleyin
Fiyo CMS 2.0.7 has an arbitrary file read vulnerability in dapur/apps/app_theme/libs/check_file.php via $_GET['src'] or $_GET['name'].
YüksekCVSS 7,5İstismar yokEPSS %2fiyo · fiyo cms4 Ara 2017
- CVE-2017-885330İzleyin
Fiyo CMS v2.0.7 has an arbitrary file delete vulnerability in dapur/apps/app_config/controller/backuper.php via directory traversal in the f
YüksekCVSS 7,5İstismar yokEPSS %1fiyo · fiyo cms9 May 2017
- CVE-2017-1710230İzleyin
Fiyo CMS 2.0.7 has SQL injection in /system/site.php via $_REQUEST['link'].
YüksekCVSS 7,5İstismar yokEPSS %1fiyo · fiyo cms4 Ara 2017
- CVE-2018-1854524İzleyin
Fiyo CMS 2.0.7 has XSS via the dapur\apps\app_user\edit_user.php name parameter.
OrtaCVSS 6,1İstismar yokEPSS %1fiyo · fiyo cms20 Eki 2018
- CVE-2020-3537324İzleyin
In Fiyo CMS 2.0.6.1, the 'tag' parameter results in an unauthenticated XSS attack.
OrtaCVSS 6,1İstismar yokEPSS %1fiyo · fiyo cms17 Haz 2021
- CVE-2017-1377824İzleyin
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
OrtaCVSS 6,1İstismar yokEPSS %1fiyo · fiyo cms30 Ağu 2017
- CVE-2014-914618İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to inject arbitrary web script or HTML via th
OrtaCVSS 4,3Kavram kanıtıEPSS %3fiyo · fiyo cms14 Nis 2015