Перейти к содержимому
Noroxi

Записи nedi

26 опубликованных записей вендора nedi.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

26 записей
  • CVE-2021-26753
    39Наблюдать

    NeDi 1.9C allows an authenticated user to inject PHP code in the System Files function on the endpoint /System-Files.php via the txt HTTP PO

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    nedi · nedi12 февр. 2021 г.

  • CVE-2018-20727
    37Наблюдать

    Multiple command injection vulnerabilities in NeDi before 1.7Cp3 allow authenticated users to execute code on the server side via the flt pa

    ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %

    nedi · nedi16 янв. 2019 г.

  • CVE-2022-40895
    37Наблюдать

    In certain Nedi products, a vulnerability in the web UI of NeDi login & Community login could allow an unauthenticated, remote attacker to a

    КритическаяCVSS 9,1Эксплойта нетEPSS 2 %

    nedi · nedi6 окт. 2022 г.

  • CVE-2020-14412
    36Наблюдать

    NeDi 1.9C is vulnerable to Remote Command Execution.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    nedi · nedi29 июн. 2020 г.

  • CVE-2020-14414
    36Наблюдать

    NeDi 1.9C is vulnerable to Remote Command Execution.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    nedi · nedi29 июн. 2020 г.

  • CVE-2021-26752
    35Наблюдать

    NeDi 1.9C allows an authenticated user to execute operating system commands in the Nodes Traffic function on the endpoint /Nodes-Traffic.php

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    nedi · nedi12 февр. 2021 г.

  • CVE-2021-26751
    35Наблюдать

    NeDi 1.9C allows an authenticated user to perform a SQL Injection in the Monitoring History function on the endpoint /Monitoring-History.php

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    nedi · nedi12 февр. 2021 г.

  • CVE-2018-20728
    35Наблюдать

    A cross site request forgery (CSRF) vulnerability in NeDi before 1.7Cp3 allows remote attackers to escalate privileges via User-Management.p

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    nedi · nedi16 янв. 2019 г.

  • CVE-2018-20730
    30Наблюдать

    A SQL injection vulnerability in NeDi before 1.7Cp3 allows any user to execute arbitrary SQL read commands via the query.php component.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    nedi · nedi16 янв. 2019 г.

  • CVE-2020-14413
    25Наблюдать

    NeDi 1.9C is vulnerable to XSS because of an incorrect implementation of sanitize() in inc/libmisc.php.

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    nedi · nedi29 июн. 2020 г.

  • CVE-2018-20731
    24Наблюдать

    A stored cross site scripting (XSS) vulnerability in NeDi before 1.7Cp3 allows remote attackers to inject arbitrary web script or HTML via U

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    nedi · nedi16 янв. 2019 г.

  • CVE-2018-20729
    24Наблюдать

    A reflected cross site scripting (XSS) vulnerability in NeDi before 1.7Cp3 allows remote attackers to inject arbitrary web script or HTML vi

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    nedi · nedi16 янв. 2019 г.

  • CVE-2020-15017
    24Наблюдать

    NeDi 1.9C is vulnerable to reflected cross-site scripting.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    nedi · nedi26 июн. 2020 г.

  • CVE-2020-15016
    24Наблюдать

    NeDi 1.9C is vulnerable to reflected cross-site scripting.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    nedi · nedi26 июн. 2020 г.

  • CVE-2020-15032
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15034
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15028
    21Наблюдать

    NeDi 1.9C is vulnerable to a cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15030
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15029
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15031
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15033
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-23989
    21Наблюдать

    NeDi 1.9C allows pwsec.php oid XSS.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi2 нояб. 2020 г.

  • CVE-2020-15036
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15037
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.

  • CVE-2020-15035
    21Наблюдать

    NeDi 1.9C is vulnerable to cross-site scripting (XSS) attack.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    nedi · nedi7 июл. 2020 г.