Перейти к содержимому
Noroxi

Записи geeeeeeeek

5 опубликованных записей вендора geeeeeeeek.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 24
  2. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

5 записей
  • CVE-2025-28100
    39Наблюдать

    A SQL Injection vulnerability in dingfanzuCMS v.1.0 allows a attacker to execute arbitrary code via not filtering the content correctly at t

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    geeeeeeeek · dingfanzu15 апр. 2025 г.

  • CVE-2024-50651
    26Наблюдать

    java_shop 1.0 is vulnerable to Incorrect Access Control, which allows attackers to obtain sensitive information of users with different IDs

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    geeeeeeeek · java shop15 нояб. 2024 г.

  • CVE-2024-8302
    21Наблюдать

    dingfanzu CMS chpwd.php sql injection

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    geeeeeeeek · dingfanzu29 авг. 2024 г.

  • CVE-2024-50652
    17Наблюдать

    A file upload vulnerability in java_shop 1.0 allows attackers to upload arbitrary files by modifying the avatar function.

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    geeeeeeeek · java shop15 нояб. 2024 г.

  • CVE-2024-48341
    14Наблюдать

    dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=addShop

    НизкаяCVSS 3,7Эксплойта нетEPSS 0 %

    geeeeeeeek · dingfanzu8 сент. 2025 г.