osclass kayıtları
osclass üreticisine ait 10 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
10 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
31İzleyin | CVE-2014-8084İstismar yok | Directory traversal vulnerability in oc-includes/osclass/controller/ajax.php in OSClass before 3.4.3 allows remote attackers to include and osclass · osclass · CWE-22 | Yüksek7,5 | — | %3,2 | 5 Oca 2015 |
31İzleyin | CVE-2012-0973Kavram kanıtı | Multiple SQL injection vulnerabilities in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL commands via the sCategory paosclass · osclass · CWE-89 | Yüksek7,5 | — | %2,4 | 25 Eyl 2012 |
31İzleyin | CVE-2014-8083İstismar yok | SQL injection vulnerability in the Search::setJsonAlert method in OSClass before 3.4.3 allows remote attackers to execute arbitrary SQL commosclass · osclass · CWE-89 | Yüksek7,5 | — | %2,4 | 5 Oca 2015 |
29İzleyin | CVE-2016-10751İstismar yok | osClass 3.6.1 allows oc-admin/plugins.php Directory Traversal via the plugin parameter.osclass · osclass · CWE-22 | Yüksek7,2 | — | %2,8 | 24 May 2019 |
28İzleyin | CVE-2014-8085İstismar yok | Unrestricted file upload vulnerability in the CWebContact::doModel method in oc-includes/osclass/controller/contact.php in OSClass before 3.osclass · osclass | Orta6,8 | — | %2,5 | 5 Oca 2015 |
27İzleyin | CVE-2014-6308Kavram kanıtı | Directory traversal vulnerability in OSClass before 3.4.2 allows remote attackers to read arbitrary files via a ..osclass · osclass · CWE-22 | Orta5,0 | — | %22,3 | 20 Eki 2014 |
26İzleyin | CVE-2012-5162İstismar yok | Multiple SQL injection vulnerabilities in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL comosclass · osclass · CWE-89 | Orta6,5 | — | %1,0 | 25 Eyl 2012 |
24İzleyin | CVE-2018-14481İstismar yok | Osclass 3.7.4 has XSS via the query string to index.php, a different vulnerability than CVE-2014-6280.osclass · osclass · CWE-79 | Orta6,1 | — | %1,1 | 3 Oca 2019 |
18İzleyin | CVE-2014-6280İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in OSClass before 3.4.2 allow remote attackers to inject arbitrary web script or HTML viosclass · osclass · CWE-79 | Orta4,3 | — | %1,9 | 20 Eki 2014 |
18İzleyin | CVE-2012-5163İstismar yok | Cross-site scripting (XSS) vulnerability in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allows remote attackers to inject arbitrary web sosclass · osclass · CWE-79 | Orta4,3 | — | %1,8 | 25 Eyl 2012 |
- CVE-2014-808431İzleyin
Directory traversal vulnerability in oc-includes/osclass/controller/ajax.php in OSClass before 3.4.3 allows remote attackers to include and
YüksekCVSS 7,5İstismar yokEPSS %3osclass · osclass5 Oca 2015
- CVE-2012-097331İzleyin
Multiple SQL injection vulnerabilities in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL commands via the sCategory pa
YüksekCVSS 7,5Kavram kanıtıEPSS %2osclass · osclass25 Eyl 2012
- CVE-2014-808331İzleyin
SQL injection vulnerability in the Search::setJsonAlert method in OSClass before 3.4.3 allows remote attackers to execute arbitrary SQL comm
YüksekCVSS 7,5İstismar yokEPSS %2osclass · osclass5 Oca 2015
- CVE-2016-1075129İzleyin
osClass 3.6.1 allows oc-admin/plugins.php Directory Traversal via the plugin parameter.
YüksekCVSS 7,2İstismar yokEPSS %3osclass · osclass24 May 2019
- CVE-2014-808528İzleyin
Unrestricted file upload vulnerability in the CWebContact::doModel method in oc-includes/osclass/controller/contact.php in OSClass before 3.
OrtaCVSS 6,8İstismar yokEPSS %3osclass · osclass5 Oca 2015
- CVE-2014-630827İzleyin
Directory traversal vulnerability in OSClass before 3.4.2 allows remote attackers to read arbitrary files via a ..
OrtaCVSS 5,0Kavram kanıtıEPSS %22osclass · osclass20 Eki 2014
- CVE-2012-516226İzleyin
Multiple SQL injection vulnerabilities in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL com
OrtaCVSS 6,5İstismar yokEPSS %1osclass · osclass25 Eyl 2012
- CVE-2018-1448124İzleyin
Osclass 3.7.4 has XSS via the query string to index.php, a different vulnerability than CVE-2014-6280.
OrtaCVSS 6,1İstismar yokEPSS %1osclass · osclass3 Oca 2019
- CVE-2014-628018İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in OSClass before 3.4.2 allow remote attackers to inject arbitrary web script or HTML vi
OrtaCVSS 4,3İstismar yokEPSS %2osclass · osclass20 Eki 2014
- CVE-2012-516318İzleyin
Cross-site scripting (XSS) vulnerability in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allows remote attackers to inject arbitrary web s
OrtaCVSS 4,3İstismar yokEPSS %2osclass · osclass25 Eyl 2012