Skip to content
Noroxi

5none records

12 published records for vendor 5none.

Researcher profile

Entered KEV
1 · 8.3%
Weaponized
1 · 8.3%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
1058 days

All records

12 records
  • An issue was discovered in NoneCms V1.3.

    CriticalCVSS 9.8KEVWeaponizedEPSS 100%

    5none · nonecmsDec 11, 2018

  • CVE-2018-7219
    35Monitor

    application/admin/controller/Admin.php in NoneCms 1.3.0 has CSRF, as demonstrated by changing an admin password or adding an account via a p

    HighCVSS 8.8No exploitEPSS 1%

    5none · nonecmsFeb 19, 2018

  • Information Disclosure in NoneCMS v1.3 allows remote attackers to obtain sensitive information via the component "/public/index.php".

    HighCVSS 7.5No exploitEPSS 2%

    5none · nonecmsJun 22, 2021

  • Information Disclosure in NoneCMS v1.3 allows remote attackers to obtain sensitive information via the component "/nonecms/vendor".

    HighCVSS 7.5No exploitEPSS 2%

    5none · nonecmsJun 22, 2021

  • CVE-2018-6029
    30Monitor

    The copy function in application/admin/controller/Article.php in NoneCms 1.3.0 allows remote attackers to access the content of internal and

    HighCVSS 7.5No exploitEPSS 1%

    5none · nonecmsJan 23, 2018

  • CVE-2018-6022
    26Monitor

    Directory traversal vulnerability in application/admin/controller/Main.php in NoneCms through 1.3.0 allows remote authenticated users to del

    MediumCVSS 6.5No exploitEPSS 1%

    5none · nonecmsJan 23, 2018

  • NoneCMS v1.3 has CSRF in public/index.php/admin/admin/dele.html, as demonstrated by deleting the admin user.

    MediumCVSS 6.5No exploitEPSS 1%

    5none · nonecmsSep 23, 2019

  • Cross-site scripting (XSS) vulnerability in static/admin/js/kindeditor/plugins/multiimage/images/swfupload.swf in noneCms v1.3.0 allows remo

    MediumCVSS 6.1No exploitEPSS 1%

    5none · nonecmsMay 10, 2021

  • Cross-site scripting (XSS) vulnerability in NoneCms 1.3.0 allows remote attackers to inject arbitrary web script or HTML via feedback featur

    MediumCVSS 6.1No exploitEPSS 1%

    5none · nonecmsMay 8, 2023

  • NoneCMS v1.3 has a CSRF vulnerability in public/index.php/admin/nav/add.html, as demonstrated by adding a navigation column which can be inj

    MediumCVSS 6.1No exploitEPSS 0%

    5none · nonecmsMay 10, 2021

  • Cross-site scripting (XSS) vulnerability in admin/nav/add.html in noneCMS v1.3.0 allows remote authenticated attackers to inject arbitrary w

    MediumCVSS 5.4No exploitEPSS 1%

    5none · nonecmsMay 10, 2021

  • Cross-site scripting (XSS) vulnerability in admin/article/add.html in noneCMS v1.3.0 allows remote authenticated attackers to inject arbitra

    MediumCVSS 5.4No exploitEPSS 1%

    5none · nonecmsMay 10, 2021