Записи getsymphony
18 опубликованных записей вендора getsymphony.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 5,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2017-7694Эксплойта нет | Remote Code Execution vulnerability in symphony/content/content.blueprintsdatasources.php in Symphony CMS through 2.6.11 allows remote attacgetsymphony · symphony · CWE-94 | Высокая8,8 | — | 4,4 % | 11 апр. 2017 г. |
36Наблюдать | CVE-2020-25912Эксплойта нет | A XML External Entity (XXE) vulnerability was discovered in symphony\lib\toolkit\class.xmlelement.php in Symphony 2.7.10 which can lead to agetsymphony · symphony · CWE-611 | Критическая9,1 | — | 1,4 % | 31 окт. 2021 г. |
33Наблюдать | CVE-2016-4309Proof of concept | Session fixation vulnerability in Symphony CMS 2.6.7, when session.use_only_cookies is disabled, allows remote attackers to hijack web sessigetsymphony · symphony · CWE-362 | Высокая7,5 | — | 10,2 % | 30 июн. 2016 г. |
32Наблюдать | CVE-2010-2143Proof of concept | Directory traversal vulnerability in index.php in Symphony CMS 2.0.7 allows remote attackers to read arbitrary files and possibly have unspegetsymphony · symphony · CWE-22 | Высокая7,5 | — | 7,3 % | 3 июн. 2010 г. |
30Наблюдать | CVE-2010-3458Proof of concept | SQL injection vulnerability in lib/toolkit/events/event.section.php in Symphony CMS 2.0.7 and 2.1.1 allows remote attackers to execute arbitgetsymphony · symphony · CWE-89 | Высокая7,5 | — | 1,0 % | 17 сент. 2010 г. |
27Наблюдать | CVE-2013-2559Proof of concept | SQL injection vulnerability in Symphony CMS before 2.3.2 allows remote authenticated users to execute arbitrary SQL commands via the sort pagetsymphony · symphony · CWE-89 | Средняя6,5 | — | 2,4 % | 27 мар. 2014 г. |
27Наблюдать | CVE-2013-7346Proof of concept | Cross-site request forgery (CSRF) vulnerability in Symphony CMS before 2.3.2 allows remote attackers to hijack the authentication of adminisgetsymphony · symphony · CWE-352 | Средняя6,8 | — | 0,5 % | 27 мар. 2014 г. |
25Наблюдать | CVE-2015-8766Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in content/content.systempreferences.php in Symphony CMS before 2.6.4 allow remote attacgetsymphony · symphony · CWE-79 | Средняя6,1 | — | 1,8 % | 8 янв. 2016 г. |
24Наблюдать | CVE-2017-5542Эксплойта нет | Cross-site scripting (XSS) vulnerability in template/usererror.missing_extension.php in Symphony CMS before 2.6.10 allows remote attackers tgetsymphony · symphony · CWE-79 | Средняя6,1 | — | 1,2 % | 20 янв. 2017 г. |
24Наблюдать | CVE-2015-8376Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.6.3 allow remote attackers to inject arbitrary web script or HTML via getsymphony · symphony · CWE-79 | Средняя6,1 | — | 0,9 % | 8 янв. 2016 г. |
24Наблюдать | CVE-2018-12043Эксплойта нет | content/content.blueprintspages.php in Symphony 2.7.6 has XSS via the pages content page.getsymphony · symphony · CWE-79 | Средняя6,1 | — | 0,8 % | 7 июн. 2018 г. |
24Наблюдать | CVE-2017-8876Эксплойта нет | Symphony 2 2.6.11 has XSS in the meta[navigation_group] parameter to content/content.blueprintssections.php.getsymphony · symphony · CWE-79 | Средняя6,1 | — | 0,8 % | 10 мая 2017 г. |
24Наблюдать | CVE-2017-6067Эксплойта нет | Symphony 2.6.9 has XSS in publish/notes/edit/##/saved/ via the bottom form field.getsymphony · symphony · CWE-79 | Средняя6,1 | — | 0,8 % | 26 мар. 2017 г. |
24Наблюдать | CVE-2020-15071Эксплойта нет | content/content.blueprintsevents.php in Symphony CMS 3.0.0 allows XSS via fields['name'] to appendSubheading.getsymphony · symphony · CWE-79 | Средняя6,1 | — | 0,7 % | 11 авг. 2020 г. |
22Наблюдать | CVE-2017-5541Эксплойта нет | Directory traversal vulnerability in template/usererror.missing_extension.php in Symphony CMS before 2.6.10 allows remote attackers to renamgetsymphony · symphony · CWE-22 | Средняя5,3 | — | 2,5 % | 20 янв. 2017 г. |
21Наблюдать | CVE-2020-25343Эксплойта нет | Cross-site scripting (XSS) vulnerabilities in Symphony CMS 3.0.0 allow remote attackers to inject arbitrary web script or HTML to fields['bogetsymphony · symphony · CWE-79 | Средняя5,4 | — | 0,7 % | 7 окт. 2020 г. |
18Наблюдать | CVE-2015-4661Эксплойта нет | Cross-site scripting (XSS) vulnerability in Symphony CMS 2.6.2 allows remote attackers to inject arbitrary web script or HTML via the sort pgetsymphony · symphony · CWE-79 | Средняя4,3 | — | 2,3 % | 18 июн. 2015 г. |
17Наблюдать | CVE-2010-3457Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.0.7 and 2.1.1 allow remote attackers to inject arbitrary web script orgetsymphony · symphony · CWE-79 | Средняя4,3 | — | 1,5 % | 17 сент. 2010 г. |
- CVE-2017-769436Наблюдать
Remote Code Execution vulnerability in symphony/content/content.blueprintsdatasources.php in Symphony CMS through 2.6.11 allows remote attac
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %getsymphony · symphony11 апр. 2017 г.
- CVE-2020-2591236Наблюдать
A XML External Entity (XXE) vulnerability was discovered in symphony\lib\toolkit\class.xmlelement.php in Symphony 2.7.10 which can lead to a
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %getsymphony · symphony31 окт. 2021 г.
- CVE-2016-430933Наблюдать
Session fixation vulnerability in Symphony CMS 2.6.7, when session.use_only_cookies is disabled, allows remote attackers to hijack web sessi
ВысокаяCVSS 7,5Proof of conceptEPSS 10 %getsymphony · symphony30 июн. 2016 г.
- CVE-2010-214332Наблюдать
Directory traversal vulnerability in index.php in Symphony CMS 2.0.7 allows remote attackers to read arbitrary files and possibly have unspe
ВысокаяCVSS 7,5Proof of conceptEPSS 7 %getsymphony · symphony3 июн. 2010 г.
- CVE-2010-345830Наблюдать
SQL injection vulnerability in lib/toolkit/events/event.section.php in Symphony CMS 2.0.7 and 2.1.1 allows remote attackers to execute arbit
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %getsymphony · symphony17 сент. 2010 г.
- CVE-2013-255927Наблюдать
SQL injection vulnerability in Symphony CMS before 2.3.2 allows remote authenticated users to execute arbitrary SQL commands via the sort pa
СредняяCVSS 6,5Proof of conceptEPSS 2 %getsymphony · symphony27 мар. 2014 г.
- CVE-2013-734627Наблюдать
Cross-site request forgery (CSRF) vulnerability in Symphony CMS before 2.3.2 allows remote attackers to hijack the authentication of adminis
СредняяCVSS 6,8Proof of conceptEPSS 1 %getsymphony · symphony27 мар. 2014 г.
- CVE-2015-876625Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in content/content.systempreferences.php in Symphony CMS before 2.6.4 allow remote attac
СредняяCVSS 6,1Эксплойта нетEPSS 2 %getsymphony · symphony8 янв. 2016 г.
- CVE-2017-554224Наблюдать
Cross-site scripting (XSS) vulnerability in template/usererror.missing_extension.php in Symphony CMS before 2.6.10 allows remote attackers t
СредняяCVSS 6,1Эксплойта нетEPSS 1 %getsymphony · symphony20 янв. 2017 г.
- CVE-2015-837624Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.6.3 allow remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 6,1Эксплойта нетEPSS 1 %getsymphony · symphony8 янв. 2016 г.
- CVE-2018-1204324Наблюдать
content/content.blueprintspages.php in Symphony 2.7.6 has XSS via the pages content page.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %getsymphony · symphony7 июн. 2018 г.
- CVE-2017-887624Наблюдать
Symphony 2 2.6.11 has XSS in the meta[navigation_group] parameter to content/content.blueprintssections.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %getsymphony · symphony10 мая 2017 г.
- CVE-2017-606724Наблюдать
Symphony 2.6.9 has XSS in publish/notes/edit/##/saved/ via the bottom form field.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %getsymphony · symphony26 мар. 2017 г.
- CVE-2020-1507124Наблюдать
content/content.blueprintsevents.php in Symphony CMS 3.0.0 allows XSS via fields['name'] to appendSubheading.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %getsymphony · symphony11 авг. 2020 г.
- CVE-2017-554122Наблюдать
Directory traversal vulnerability in template/usererror.missing_extension.php in Symphony CMS before 2.6.10 allows remote attackers to renam
СредняяCVSS 5,3Эксплойта нетEPSS 2 %getsymphony · symphony20 янв. 2017 г.
- CVE-2020-2534321Наблюдать
Cross-site scripting (XSS) vulnerabilities in Symphony CMS 3.0.0 allow remote attackers to inject arbitrary web script or HTML to fields['bo
СредняяCVSS 5,4Эксплойта нетEPSS 1 %getsymphony · symphony7 окт. 2020 г.
- CVE-2015-466118Наблюдать
Cross-site scripting (XSS) vulnerability in Symphony CMS 2.6.2 allows remote attackers to inject arbitrary web script or HTML via the sort p
СредняяCVSS 4,3Эксплойта нетEPSS 2 %getsymphony · symphony18 июн. 2015 г.
- CVE-2010-345717Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.0.7 and 2.1.1 allow remote attackers to inject arbitrary web script or
СредняяCVSS 4,3Proof of conceptEPSS 1 %getsymphony · symphony17 сент. 2010 г.