srcms project records
4 published records for vendor srcms project.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Attack profile
All records
4 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2018-14068No exploit | An issue was discovered in SRCMS V2.3.1.srcms project · srcms · CWE-352 | High8.8 | — | 0.7% | Jul 15, 2018 |
35Monitor | CVE-2018-14069No exploit | An issue was discovered in SRCMS V2.3.1.srcms project · srcms · CWE-352 | High8.8 | — | 0.5% | Jul 15, 2018 |
35Monitor | CVE-2018-19318No exploit | SRCMS 3.0.0 allows CSRF via admin.php?m=Admin&c=manager&a=update to change the username and password of the super administrator account.srcms project · srcms · CWE-352 | High8.8 | — | 0.5% | Nov 16, 2018 |
26Monitor | CVE-2018-19319No exploit | SRCMS 3.0.0 allows CSRF via admin.php?m=Admin&c=gifts&a=update to change goods prices with the super administrator's privileges.srcms project · srcms · CWE-352 | Medium6.5 | — | 0.4% | Nov 16, 2018 |
- CVE-2018-1406835Monitor
An issue was discovered in SRCMS V2.3.1.
HighCVSS 8.8No exploitEPSS 1%srcms project · srcmsJul 15, 2018
- CVE-2018-1406935Monitor
An issue was discovered in SRCMS V2.3.1.
HighCVSS 8.8No exploitEPSS 1%srcms project · srcmsJul 15, 2018
- CVE-2018-1931835Monitor
SRCMS 3.0.0 allows CSRF via admin.php?m=Admin&c=manager&a=update to change the username and password of the super administrator account.
HighCVSS 8.8No exploitEPSS 0%srcms project · srcmsNov 16, 2018
- CVE-2018-1931926Monitor
SRCMS 3.0.0 allows CSRF via admin.php?m=Admin&c=gifts&a=update to change goods prices with the super administrator's privileges.
MediumCVSS 6.5No exploitEPSS 0%srcms project · srcmsNov 16, 2018