Перейти к содержимому
Noroxi

Записи getsymphony

18 опубликованных записей вендора getsymphony.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
5,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

18 записей
  • CVE-2017-7694
    36Наблюдать

    Remote Code Execution vulnerability in symphony/content/content.blueprintsdatasources.php in Symphony CMS through 2.6.11 allows remote attac

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    getsymphony · symphony11 апр. 2017 г.

  • CVE-2020-25912
    36Наблюдать

    A XML External Entity (XXE) vulnerability was discovered in symphony\lib\toolkit\class.xmlelement.php in Symphony 2.7.10 which can lead to a

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    getsymphony · symphony31 окт. 2021 г.

  • CVE-2016-4309
    33Наблюдать

    Session fixation vulnerability in Symphony CMS 2.6.7, when session.use_only_cookies is disabled, allows remote attackers to hijack web sessi

    ВысокаяCVSS 7,5Proof of conceptEPSS 10 %

    getsymphony · symphony30 июн. 2016 г.

  • CVE-2010-2143
    32Наблюдать

    Directory traversal vulnerability in index.php in Symphony CMS 2.0.7 allows remote attackers to read arbitrary files and possibly have unspe

    ВысокаяCVSS 7,5Proof of conceptEPSS 7 %

    getsymphony · symphony3 июн. 2010 г.

  • CVE-2010-3458
    30Наблюдать

    SQL injection vulnerability in lib/toolkit/events/event.section.php in Symphony CMS 2.0.7 and 2.1.1 allows remote attackers to execute arbit

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    getsymphony · symphony17 сент. 2010 г.

  • CVE-2013-2559
    27Наблюдать

    SQL injection vulnerability in Symphony CMS before 2.3.2 allows remote authenticated users to execute arbitrary SQL commands via the sort pa

    СредняяCVSS 6,5Proof of conceptEPSS 2 %

    getsymphony · symphony27 мар. 2014 г.

  • CVE-2013-7346
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Symphony CMS before 2.3.2 allows remote attackers to hijack the authentication of adminis

    СредняяCVSS 6,8Proof of conceptEPSS 1 %

    getsymphony · symphony27 мар. 2014 г.

  • CVE-2015-8766
    25Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in content/content.systempreferences.php in Symphony CMS before 2.6.4 allow remote attac

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    getsymphony · symphony8 янв. 2016 г.

  • CVE-2017-5542
    24Наблюдать

    Cross-site scripting (XSS) vulnerability in template/usererror.missing_extension.php in Symphony CMS before 2.6.10 allows remote attackers t

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    getsymphony · symphony20 янв. 2017 г.

  • CVE-2015-8376
    24Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.6.3 allow remote attackers to inject arbitrary web script or HTML via

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    getsymphony · symphony8 янв. 2016 г.

  • CVE-2018-12043
    24Наблюдать

    content/content.blueprintspages.php in Symphony 2.7.6 has XSS via the pages content page.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    getsymphony · symphony7 июн. 2018 г.

  • CVE-2017-8876
    24Наблюдать

    Symphony 2 2.6.11 has XSS in the meta[navigation_group] parameter to content/content.blueprintssections.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    getsymphony · symphony10 мая 2017 г.

  • CVE-2017-6067
    24Наблюдать

    Symphony 2.6.9 has XSS in publish/notes/edit/##/saved/ via the bottom form field.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    getsymphony · symphony26 мар. 2017 г.

  • CVE-2020-15071
    24Наблюдать

    content/content.blueprintsevents.php in Symphony CMS 3.0.0 allows XSS via fields['name'] to appendSubheading.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    getsymphony · symphony11 авг. 2020 г.

  • CVE-2017-5541
    22Наблюдать

    Directory traversal vulnerability in template/usererror.missing_extension.php in Symphony CMS before 2.6.10 allows remote attackers to renam

    СредняяCVSS 5,3Эксплойта нетEPSS 2 %

    getsymphony · symphony20 янв. 2017 г.

  • CVE-2020-25343
    21Наблюдать

    Cross-site scripting (XSS) vulnerabilities in Symphony CMS 3.0.0 allow remote attackers to inject arbitrary web script or HTML to fields['bo

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    getsymphony · symphony7 окт. 2020 г.

  • CVE-2015-4661
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in Symphony CMS 2.6.2 allows remote attackers to inject arbitrary web script or HTML via the sort p

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    getsymphony · symphony18 июн. 2015 г.

  • CVE-2010-3457
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.0.7 and 2.1.1 allow remote attackers to inject arbitrary web script or

    СредняяCVSS 4,3Proof of conceptEPSS 1 %

    getsymphony · symphony17 сент. 2010 г.