Записи keking
12 опубликованных записей вендора keking.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-284 Improper Access Control1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-42149Proof of concept | kkFileView 4.0 is vulnerable to Server-side request forgery (SSRF) via controller\OnlinePreviewController.java.keking · kkfileview · CWE-918 | Критическая9,8 | — | 2,4 % | 17 окт. 2022 г. |
33Наблюдать | CVE-2021-43734Proof of concept | kkFileview v4.0.0 has arbitrary file read through a directory traversal vulnerability which may lead to sensitive file leak on related host.keking · kkfileview · CWE-22 | Высокая7,5 | — | 10,7 % | 15 февр. 2022 г. |
31Наблюдать | CVE-2022-43140Proof of concept | kkFileView v4.1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component cn.keking.web.controller.OnlinePreviewConkeking · kkfileview · CWE-918 | Высокая7,5 | — | 2,0 % | 17 нояб. 2022 г. |
26Наблюдать | CVE-2022-36593Эксплойта нет | kkFileView v4.0.0 was discovered to contain an arbitrary file deletion vulnerability via the fileName parameter at /controller/FileControllekeking · kkfileview · CWE-22 | Средняя6,5 | — | 0,9 % | 2 сент. 2022 г. |
25Наблюдать | CVE-2022-29349Proof of concept | kkFileView v4.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewConkeking · kkfileview · CWE-79 | Средняя6,1 | — | 1,8 % | 24 мая 2022 г. |
24Наблюдать | CVE-2022-35151Proof of concept | kkFileView v4.1.0 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities via the urls and currentUrl parameters at /ckeking · kkfileview · CWE-79 | Средняя6,1 | — | 1,4 % | 17 авг. 2022 г. |
24Наблюдать | CVE-2022-40879Proof of concept | kkFileView v4.1.0 is vulnerable to Cross Site Scripting (XSS) via the parameter 'errorMsg.'keking · kkfileview · CWE-79 | Средняя6,1 | — | 1,3 % | 29 сент. 2022 г. |
24Наблюдать | CVE-2022-46934Proof of concept | kkFileView v4.1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewConkeking · kkfileview · CWE-79 | Средняя6,1 | — | 1,1 % | 1 февр. 2023 г. |
24Наблюдать | CVE-2022-4740Эксплойта нет | kkFileView picturesPreview setWatermarkAttribute cross site scriptingkeking · kkfileview · CWE-79 | Средняя6,1 | — | 0,6 % | 25 дек. 2022 г. |
24Наблюдать | CVE-2023-48815Эксплойта нет | kkFileView v4.3.0 is vulnerable to Incorrect Access Control.keking · kkfileview · CWE-601 | Средняя6,1 | — | 0,5 % | 4 дек. 2023 г. |
24Наблюдать | CVE-2022-42147Эксплойта нет | kkFileView 4.0 is vulnerable to Cross Site Scripting (XSS) via controller\ Filecontroller.java.keking · kkfileview · CWE-79 | Средняя6,1 | — | 0,4 % | 17 окт. 2022 г. |
21Наблюдать | CVE-2025-4538Эксплойта нет | kkFileView fileUpload unrestricted uploadkeking · kkfileview · CWE-284 | Средняя5,3 | — | 0,4 % | 11 мая 2025 г. |
- CVE-2022-4214940В плане
kkFileView 4.0 is vulnerable to Server-side request forgery (SSRF) via controller\OnlinePreviewController.java.
КритическаяCVSS 9,8Proof of conceptEPSS 2 %keking · kkfileview17 окт. 2022 г.
- CVE-2021-4373433Наблюдать
kkFileview v4.0.0 has arbitrary file read through a directory traversal vulnerability which may lead to sensitive file leak on related host.
ВысокаяCVSS 7,5Proof of conceptEPSS 11 %keking · kkfileview15 февр. 2022 г.
- CVE-2022-4314031Наблюдать
kkFileView v4.1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component cn.keking.web.controller.OnlinePreviewCon
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %keking · kkfileview17 нояб. 2022 г.
- CVE-2022-3659326Наблюдать
kkFileView v4.0.0 was discovered to contain an arbitrary file deletion vulnerability via the fileName parameter at /controller/FileControlle
СредняяCVSS 6,5Эксплойта нетEPSS 1 %keking · kkfileview2 сент. 2022 г.
- CVE-2022-2934925Наблюдать
kkFileView v4.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewCon
СредняяCVSS 6,1Proof of conceptEPSS 2 %keking · kkfileview24 мая 2022 г.
- CVE-2022-3515124Наблюдать
kkFileView v4.1.0 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities via the urls and currentUrl parameters at /c
СредняяCVSS 6,1Proof of conceptEPSS 1 %keking · kkfileview17 авг. 2022 г.
- CVE-2022-4087924Наблюдать
kkFileView v4.1.0 is vulnerable to Cross Site Scripting (XSS) via the parameter 'errorMsg.'
СредняяCVSS 6,1Proof of conceptEPSS 1 %keking · kkfileview29 сент. 2022 г.
- CVE-2022-4693424Наблюдать
kkFileView v4.1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewCon
СредняяCVSS 6,1Proof of conceptEPSS 1 %keking · kkfileview1 февр. 2023 г.
- CVE-2022-474024Наблюдать
kkFileView picturesPreview setWatermarkAttribute cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %keking · kkfileview25 дек. 2022 г.
- CVE-2023-4881524Наблюдать
kkFileView v4.3.0 is vulnerable to Incorrect Access Control.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %keking · kkfileview4 дек. 2023 г.
- CVE-2022-4214724Наблюдать
kkFileView 4.0 is vulnerable to Cross Site Scripting (XSS) via controller\ Filecontroller.java.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %keking · kkfileview17 окт. 2022 г.
- CVE-2025-453821Наблюдать
kkFileView fileUpload unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 0 %keking · kkfileview11 мая 2025 г.