Перейти к содержимому
Noroxi

Записи Openkm

16 опубликованных записей вендора openkm.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
6,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 19
  3. 21
  4. 22
  5. 23
  6. 24
  7. 25

Столбик: всего · тёмная часть: CISA KEV.

Все записи

16 записей
  • CVE-2022-2131
    39Наблюдать

    OpenKM XXE Injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    openkm · openkm25 июл. 2022 г.

  • CVE-2019-11445
    32Наблюдать

    OpenKM 6.3.2 through 6.3.7 allows an attacker to upload a malicious JSP file into the /okm:root directories and move that file to the home d

    ВысокаяCVSS 7,2Proof of conceptEPSS 14 %

    openkm · openkm22 апр. 2019 г.

  • CVE-2021-33950
    30Наблюдать

    An issue discovered in OpenKM v6.3.10 allows attackers to obtain sensitive information via the XMLTextExtractor function.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    openkm · openkm17 февр. 2023 г.

  • CVE-2012-2316
    28Наблюдать

    Cross-site request forgery (CSRF) vulnerability in servlet/admin/AuthServlet.java in OpenKM 5.1.7 and other versions before 5.1.8-2 allows r

    СредняяCVSS 6,8Proof of conceptEPSS 4 %

    openkm · openkm9 сент. 2012 г.

  • CVE-2024-35475
    25Наблюдать

    A Cross-Site Request Forgery (CSRF) vulnerability was discovered in OpenKM Community Edition on or before version 6.3.12.

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    openkm · openkm22 мая 2024 г.

  • CVE-2022-3969
    22Наблюдать

    OpenKM FileUtils.java getFileExtension temp file

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    openkm · openkm13 нояб. 2022 г.

  • CVE-2014-8957
    21Наблюдать

    Cross-site scripting (XSS) vulnerability in OpenKM before 6.4.19 allows remote authenticated users to inject arbitrary web script or HTML vi

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    openkm · openkm6 окт. 2017 г.

  • CVE-2022-40317
    21Наблюдать

    OpenKM 6.3.11 allows stored XSS related to the javascript: substring in an A element.

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    openkm · openkm9 сент. 2022 г.

  • CVE-2021-3628
    21Наблюдать

    OpenKM Document Management Community vulnerable to Cross Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    openkm · openkm30 авг. 2021 г.

  • CVE-2023-50072
    21Наблюдать

    A Stored Cross-Site Scripting (XSS) vulnerability exists in OpenKM version 7.1.40 (dbb6e88) With Professional Extension that allows an authe

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    openkm · openkm12 янв. 2024 г.

  • CVE-2022-47413
    21Наблюдать

    Given a malicious document provided by an attacker, the OpenKM DMS is vulnerable to a stored (persistent, or "Type II") XSS condition.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    openkm · openkm7 февр. 2023 г.

  • CVE-2022-47414
    21Наблюдать

    If an attacker has access to the console for OpenKM (and is authenticated), a stored XSS vulnerability is reachable in the document "note"

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    openkm · openkm7 февр. 2023 г.

  • CVE-2025-57244
    21Наблюдать

    OpenKM Community Edition 6.3.12 is vulnerable to stored cross-site scripting (XSS) in the user account creation interface.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    openkm · openkm5 нояб. 2025 г.

  • CVE-2008-2226
    20Наблюдать

    Unspecified vulnerability in the export feature in OpenKM before 2.0 allows remote attackers to export arbitrary documents via unspecified v

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    openkm · openkm14 мая 2008 г.

  • CVE-2012-2315
    18Наблюдать

    admin/Auth in OpenKM 5.1.7 and other versions before 5.1.8-2 does not properly enforce privileges for changing user roles, which allows remo

    СредняяCVSS 4,0Proof of conceptEPSS 6 %

    openkm · openkm9 сент. 2012 г.

  • CVE-2014-9017
    15Наблюдать

    Cross-site scripting (XSS) vulnerability in OpenKM before 6.4.19 (build 23338) allows remote authenticated users to inject arbitrary web scr

    НизкаяCVSS 3,5Эксплойта нетEPSS 2 %

    openkm · openkm11 мар. 2015 г.