jflyfox kayıtları
jflyfox üreticisine ait 51 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')29
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-668 Exposure of Resource to Wrong Sphere2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
51 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2021-42242İstismar yok | A command execution vulnerability exists in jfinal_cms 5.0.1 via com.jflyfox.component.controller.Ueditor.jflyfox · jfinal cms | Kritik9,8 | — | %2,2 | 5 May 2022 |
39İzleyin | CVE-2022-37203Kavram kanıtı | JFinal CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Kritik9,8 | — | %1,6 | 19 Eyl 2022 |
39İzleyin | CVE-2023-30349İstismar yok | JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.jflyfox · jfinal cms · CWE-94 | Kritik9,8 | — | %1,6 | 27 Nis 2023 |
39İzleyin | CVE-2022-37204Kavram kanıtı | Final CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Kritik9,8 | — | %1,4 | 20 Eyl 2022 |
39İzleyin | CVE-2023-47503İstismar yok | An issue in jflyfox jfinalCMS v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the login.jsp component in jflyfox · jfinal cms | Kritik9,8 | — | %1,3 | 27 Kas 2023 |
39İzleyin | CVE-2022-30500İstismar yok | Jfinal cms 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Kritik9,8 | — | %1,1 | 26 May 2022 |
39İzleyin | CVE-2022-37199İstismar yok | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/user/list.jflyfox · jfinal cms · CWE-89 | Kritik9,8 | — | %0,9 | 23 Ağu 2022 |
39İzleyin | CVE-2022-37223İstismar yok | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list.jflyfox · jfinal cms · CWE-89 | Kritik9,8 | — | %0,9 | 23 Ağu 2022 |
39İzleyin | CVE-2024-53477İstismar yok | JFinal CMS 5.1.0 is vulnerable to Command Execution via unauthorized execution of deserialization in the file ApiForm.javajflyfox · jfinal cms · CWE-502 | Kritik9,8 | — | %0,9 | 2 Ara 2024 |
37İzleyin | CVE-2020-19155İstismar yok | Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information and/or execute arbitrary cojflyfox · jfinal cms · CWE-668 | Yüksek8,8 | — | %7,5 | 15 Eyl 2021 |
37İzleyin | CVE-2020-19151İstismar yok | Command Injection in Jfinal CMS v4.7.1 and earlier allows remote attackers to execute arbitrary code by uploading a malicious HTML template jflyfox · jfinal cms · CWE-77 | Yüksek8,8 | — | %5,0 | 15 Eyl 2021 |
35İzleyin | CVE-2022-37205Kavram kanıtı | JFinal CMS 5.1.0 is affected by: SQL Injection.jflyfox · jfinal cms · CWE-89 | Yüksek8,8 | — | %1,6 | 20 Eyl 2022 |
35İzleyin | CVE-2022-37201Kavram kanıtı | JFinal CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Yüksek8,8 | — | %1,6 | 15 Eyl 2022 |
35İzleyin | CVE-2022-37207Kavram kanıtı | JFinal CMS 5.1.0 is affected by: SQL Injection.jflyfox · jfinal cms · CWE-89 | Yüksek8,8 | — | %1,6 | 15 Eyl 2022 |
35İzleyin | CVE-2022-37209Kavram kanıtı | JFinal CMS 5.1.0 is affected by: SQL Injection.jflyfox · jfinal cms · CWE-89 | Yüksek8,8 | — | %1,5 | 27 Eyl 2022 |
35İzleyin | CVE-2022-37208Kavram kanıtı | JFinal CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Yüksek8,8 | — | %1,2 | 13 Eki 2022 |
35İzleyin | CVE-2022-37202Kavram kanıtı | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/advicefeedback/listjflyfox · jfinal cms · CWE-89 | Yüksek8,8 | — | %1,1 | 26 Eki 2022 |
35İzleyin | CVE-2022-34928İstismar yok | JFinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via /system/user.jflyfox · jfinal cms · CWE-89 | Yüksek8,8 | — | %0,9 | 2 Ağu 2022 |
33İzleyin | CVE-2020-19150İstismar yok | Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information or cause a denial of servicjflyfox · jfinal cms · CWE-22 | Yüksek8,1 | — | %3,5 | 15 Eyl 2021 |
30İzleyin | CVE-2021-40639İstismar yok | Improper access control in Jfinal CMS 5.1.0 allows attackers to access sensitive information via /classes/conf/db.properties&config=filemanajflyfox · jfinal cms · CWE-668 | Yüksek7,5 | — | %1,2 | 15 Eyl 2021 |
30İzleyin | CVE-2021-37262İstismar yok | JFinal_cms 5.1.0 is vulnerable to regex injection that may lead to Denial of Service.jflyfox · jfinal cms · CWE-74 | Yüksek7,5 | — | %1,0 | 16 Ara 2021 |
30İzleyin | CVE-2023-34645İstismar yok | jfinal CMS 5.1.0 has an arbitrary file read vulnerability.jflyfox · jfinal cms · CWE-552 | Yüksek7,5 | — | %0,8 | 16 Haz 2023 |
28İzleyin | CVE-2022-38275İstismar yok | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.jflyfox · jfinal cms · CWE-89 | Yüksek7,2 | — | %1,2 | 9 Eyl 2022 |
28İzleyin | CVE-2022-38278İstismar yok | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.jflyfox · jfinal cms · CWE-89 | Yüksek7,2 | — | %1,2 | 9 Eyl 2022 |
28İzleyin | CVE-2022-38273İstismar yok | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.jflyfox · jfinal cms · CWE-89 | Yüksek7,2 | — | %1,1 | 9 Eyl 2022 |
- CVE-2021-4224240Planlayın
A command execution vulnerability exists in jfinal_cms 5.0.1 via com.jflyfox.component.controller.Ueditor.
KritikCVSS 9,8İstismar yokEPSS %2jflyfox · jfinal cms5 May 2022
- CVE-2022-3720339İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection.
KritikCVSS 9,8Kavram kanıtıEPSS %2jflyfox · jfinal cms19 Eyl 2022
- CVE-2023-3034939İzleyin
JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.
KritikCVSS 9,8İstismar yokEPSS %2jflyfox · jfinal cms27 Nis 2023
- CVE-2022-3720439İzleyin
Final CMS 5.1.0 is vulnerable to SQL Injection.
KritikCVSS 9,8Kavram kanıtıEPSS %1jflyfox · jfinal cms20 Eyl 2022
- CVE-2023-4750339İzleyin
An issue in jflyfox jfinalCMS v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the login.jsp component in
KritikCVSS 9,8İstismar yokEPSS %1jflyfox · jfinal cms27 Kas 2023
- CVE-2022-3050039İzleyin
Jfinal cms 5.1.0 is vulnerable to SQL Injection.
KritikCVSS 9,8İstismar yokEPSS %1jflyfox · jfinal cms26 May 2022
- CVE-2022-3719939İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/user/list.
KritikCVSS 9,8İstismar yokEPSS %1jflyfox · jfinal cms23 Ağu 2022
- CVE-2022-3722339İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list.
KritikCVSS 9,8İstismar yokEPSS %1jflyfox · jfinal cms23 Ağu 2022
- CVE-2024-5347739İzleyin
JFinal CMS 5.1.0 is vulnerable to Command Execution via unauthorized execution of deserialization in the file ApiForm.java
KritikCVSS 9,8İstismar yokEPSS %1jflyfox · jfinal cms2 Ara 2024
- CVE-2020-1915537İzleyin
Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information and/or execute arbitrary co
YüksekCVSS 8,8İstismar yokEPSS %8jflyfox · jfinal cms15 Eyl 2021
- CVE-2020-1915137İzleyin
Command Injection in Jfinal CMS v4.7.1 and earlier allows remote attackers to execute arbitrary code by uploading a malicious HTML template
YüksekCVSS 8,8İstismar yokEPSS %5jflyfox · jfinal cms15 Eyl 2021
- CVE-2022-3720535İzleyin
JFinal CMS 5.1.0 is affected by: SQL Injection.
YüksekCVSS 8,8Kavram kanıtıEPSS %2jflyfox · jfinal cms20 Eyl 2022
- CVE-2022-3720135İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection.
YüksekCVSS 8,8Kavram kanıtıEPSS %2jflyfox · jfinal cms15 Eyl 2022
- CVE-2022-3720735İzleyin
JFinal CMS 5.1.0 is affected by: SQL Injection.
YüksekCVSS 8,8Kavram kanıtıEPSS %2jflyfox · jfinal cms15 Eyl 2022
- CVE-2022-3720935İzleyin
JFinal CMS 5.1.0 is affected by: SQL Injection.
YüksekCVSS 8,8Kavram kanıtıEPSS %2jflyfox · jfinal cms27 Eyl 2022
- CVE-2022-3720835İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection.
YüksekCVSS 8,8Kavram kanıtıEPSS %1jflyfox · jfinal cms13 Eki 2022
- CVE-2022-3720235İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/advicefeedback/list
YüksekCVSS 8,8Kavram kanıtıEPSS %1jflyfox · jfinal cms26 Eki 2022
- CVE-2022-3492835İzleyin
JFinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via /system/user.
YüksekCVSS 8,8İstismar yokEPSS %1jflyfox · jfinal cms2 Ağu 2022
- CVE-2020-1915033İzleyin
Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information or cause a denial of servic
YüksekCVSS 8,1İstismar yokEPSS %3jflyfox · jfinal cms15 Eyl 2021
- CVE-2021-4063930İzleyin
Improper access control in Jfinal CMS 5.1.0 allows attackers to access sensitive information via /classes/conf/db.properties&config=filemana
YüksekCVSS 7,5İstismar yokEPSS %1jflyfox · jfinal cms15 Eyl 2021
- CVE-2021-3726230İzleyin
JFinal_cms 5.1.0 is vulnerable to regex injection that may lead to Denial of Service.
YüksekCVSS 7,5İstismar yokEPSS %1jflyfox · jfinal cms16 Ara 2021
- CVE-2023-3464530İzleyin
jfinal CMS 5.1.0 has an arbitrary file read vulnerability.
YüksekCVSS 7,5İstismar yokEPSS %1jflyfox · jfinal cms16 Haz 2023
- CVE-2022-3827528İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.
YüksekCVSS 7,2İstismar yokEPSS %1jflyfox · jfinal cms9 Eyl 2022
- CVE-2022-3827828İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.
YüksekCVSS 7,2İstismar yokEPSS %1jflyfox · jfinal cms9 Eyl 2022
- CVE-2022-3827328İzleyin
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.
YüksekCVSS 7,2İstismar yokEPSS %1jflyfox · jfinal cms9 Eyl 2022