Записи uatech
9 опубликованных записей вендора uatech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 22,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-41705Эксплойта нет | Badaso version 2.6.3 allows an unauthenticated remote attacker to execute arbitrary code remotely on the server.uatech · badaso · CWE-434 | Критическая9,8 | — | 2,0 % | 25 нояб. 2022 г. |
40В плане | CVE-2022-41711Эксплойта нет | Badaso version 2.6.0 allows an unauthenticated remote attacker to execute arbitrary code remotely on the server.uatech · badaso · CWE-434 | Критическая9,8 | — | 1,7 % | 25 окт. 2022 г. |
39Наблюдать | CVE-2025-52353Эксплойта нет | An arbitrary code execution vulnerability in Badaso CMS 2.9.11.uatech · badaso · CWE-434 | Критическая9,8 | — | 0,7 % | 26 авг. 2025 г. |
21Наблюдать | CVE-2023-38970Эксплойта нет | Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload tuatech · badaso · CWE-79 | Средняя5,4 | — | 0,7 % | 30 авг. 2023 г. |
21Наблюдать | CVE-2023-38971Эксплойта нет | Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload tuatech · badaso · CWE-79 | Средняя5,4 | — | 0,7 % | 29 авг. 2023 г. |
21Наблюдать | CVE-2023-38969Эксплойта нет | Cross Site Scripting vulnerabiltiy in Badaso v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload to the title puatech · badaso · CWE-79 | Средняя5,4 | — | 0,7 % | 28 авг. 2023 г. |
21Наблюдать | CVE-2023-38974Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Edit Category function of Badaso v2.9.7 allows attackers to execute arbitrary web suatech · badaso · CWE-79 | Средняя5,4 | — | 0,5 % | 24 авг. 2023 г. |
21Наблюдать | CVE-2023-38973Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Add Tag function of Badaso v2.9.7 allows attackers to execute arbitrary web scriptsuatech · badaso · CWE-79 | Средняя5,4 | — | 0,4 % | 24 авг. 2023 г. |
11Наблюдать | CVE-2025-15398Эксплойта нет | Uasoft badaso Token BadasoAuthController.php forgetPassword password recoveryuatech · badaso · CWE-640 | Низкая2,9 | — | 0,6 % | 31 дек. 2025 г. |
- CVE-2022-4170540В плане
Badaso version 2.6.3 allows an unauthenticated remote attacker to execute arbitrary code remotely on the server.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %uatech · badaso25 нояб. 2022 г.
- CVE-2022-4171140В плане
Badaso version 2.6.0 allows an unauthenticated remote attacker to execute arbitrary code remotely on the server.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %uatech · badaso25 окт. 2022 г.
- CVE-2025-5235339Наблюдать
An arbitrary code execution vulnerability in Badaso CMS 2.9.11.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %uatech · badaso26 авг. 2025 г.
- CVE-2023-3897021Наблюдать
Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload t
СредняяCVSS 5,4Эксплойта нетEPSS 1 %uatech · badaso30 авг. 2023 г.
- CVE-2023-3897121Наблюдать
Cross Site Scripting vulnerabiltiy in Badaso v.0.0.1 thru v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload t
СредняяCVSS 5,4Эксплойта нетEPSS 1 %uatech · badaso29 авг. 2023 г.
- CVE-2023-3896921Наблюдать
Cross Site Scripting vulnerabiltiy in Badaso v.2.9.7 allows a remote attacker to execute arbitrary code via a crafted payload to the title p
СредняяCVSS 5,4Эксплойта нетEPSS 1 %uatech · badaso28 авг. 2023 г.
- CVE-2023-3897421Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Edit Category function of Badaso v2.9.7 allows attackers to execute arbitrary web s
СредняяCVSS 5,4Эксплойта нетEPSS 0 %uatech · badaso24 авг. 2023 г.
- CVE-2023-3897321Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Add Tag function of Badaso v2.9.7 allows attackers to execute arbitrary web scripts
СредняяCVSS 5,4Эксплойта нетEPSS 0 %uatech · badaso24 авг. 2023 г.
- CVE-2025-1539811Наблюдать
Uasoft badaso Token BadasoAuthController.php forgetPassword password recovery
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %uatech · badaso31 дек. 2025 г.