Записи verydows
7 опубликованных записей вендора verydows.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2019-7737Эксплойта нет | A CSRF vulnerability was found in Verydows v2.0 that can add an admin account via index.php?m=backend&c=admin&a=add&step=submit.verydows · verydows · CWE-352 | Высокая8,8 | — | 0,7 % | 11 февр. 2019 г. |
35Наблюдать | CVE-2020-23363Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability found in Verytops Verydows all versions that allows an attacker to execute arbitrary code viverydows · verydows · CWE-352 | Высокая8,8 | — | 0,4 % | 9 мая 2023 г. |
35Наблюдать | CVE-2023-51949Эксплойта нет | Verydows v2.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /protected/controller/backend/role_controllerverydows · verydows · CWE-352 | Высокая8,8 | — | 0,3 % | 12 янв. 2024 г. |
32Наблюдать | CVE-2022-28058Эксплойта нет | Verydows v2.0 was discovered to contain an arbitrary file deletion vulnerability via \backend\file_controller.php.verydows · verydows · CWE-22 | Высокая8,1 | — | 1,2 % | 26 апр. 2022 г. |
32Наблюдать | CVE-2022-28059Эксплойта нет | Verydows v2.0 was discovered to contain an arbitrary file deletion vulnerability via \backend\database_controller.php.verydows · verydows · CWE-22 | Высокая8,1 | — | 1,2 % | 26 апр. 2022 г. |
24Наблюдать | CVE-2019-8363Эксплойта нет | Verydows 2.0 has XSS via the index.php?c=main a parameter, as demonstrated by an a=index[XSS] value.verydows · verydows · CWE-79 | Средняя6,1 | — | 0,8 % | 16 февр. 2019 г. |
24Наблюдать | CVE-2019-7753Эксплойта нет | Verydows 2.0 has XSS via the index.php?m=api&c=stats&a=count referrer parameter.verydows · verydows · CWE-79 | Средняя6,1 | — | 0,8 % | 12 февр. 2019 г. |
- CVE-2019-773735Наблюдать
A CSRF vulnerability was found in Verydows v2.0 that can add an admin account via index.php?m=backend&c=admin&a=add&step=submit.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %verydows · verydows11 февр. 2019 г.
- CVE-2020-2336335Наблюдать
Cross Site Request Forgery (CSRF) vulnerability found in Verytops Verydows all versions that allows an attacker to execute arbitrary code vi
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %verydows · verydows9 мая 2023 г.
- CVE-2023-5194935Наблюдать
Verydows v2.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /protected/controller/backend/role_controller
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %verydows · verydows12 янв. 2024 г.
- CVE-2022-2805832Наблюдать
Verydows v2.0 was discovered to contain an arbitrary file deletion vulnerability via \backend\file_controller.php.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %verydows · verydows26 апр. 2022 г.
- CVE-2022-2805932Наблюдать
Verydows v2.0 was discovered to contain an arbitrary file deletion vulnerability via \backend\database_controller.php.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %verydows · verydows26 апр. 2022 г.
- CVE-2019-836324Наблюдать
Verydows 2.0 has XSS via the index.php?c=main a parameter, as demonstrated by an a=index[XSS] value.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %verydows · verydows16 февр. 2019 г.
- CVE-2019-775324Наблюдать
Verydows 2.0 has XSS via the index.php?m=api&c=stats&a=count referrer parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %verydows · verydows12 февр. 2019 г.