Перейти к содержимому
Noroxi

Записи uatech

9 опубликованных записей вендора uatech.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
22,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 23
  3. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

9 записей
  • CVE-2022-41705
    40В плане

    Badaso version 2.6.3 allows an unauthenticated remote attacker to execute arbitrary code remotely on the server.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    uatech · badaso25 нояб. 2022 г.

  • CVE-2022-41711
    40В плане

    Badaso version 2.6.0 allows an unauthenticated remote attacker to execute arbitrary code remotely on the server.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    uatech · badaso25 окт. 2022 г.

  • CVE-2025-52353
    39Наблюдать

    An arbitrary code execution vulnerability in Badaso CMS 2.9.11.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    uatech · badaso26 авг. 2025 г.

  • CVE-2023-38970
    21Наблюдать

    Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload t

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    uatech · badaso30 авг. 2023 г.

  • CVE-2023-38971
    21Наблюдать

    Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload t

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    uatech · badaso29 авг. 2023 г.

  • CVE-2023-38969
    21Наблюдать

    Cross Site Scripting vulnerabiltiy in Badaso v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload to the title p

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    uatech · badaso28 авг. 2023 г.

  • CVE-2023-38974
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the Edit Category function of Badaso v2.9.7 allows attackers to execute arbitrary web s

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    uatech · badaso24 авг. 2023 г.

  • CVE-2023-38973
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the Add Tag function of Badaso v2.9.7 allows attackers to execute arbitrary web scripts

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    uatech · badaso24 авг. 2023 г.

  • CVE-2025-15398
    11Наблюдать

    Uasoft badaso Token BadasoAuthController.php forgetPassword password recovery

    НизкаяCVSS 2,9Эксплойта нетEPSS 1 %

    uatech · badaso31 дек. 2025 г.