Skip to content
Noroxi

klogserver records

2 published records for vendor klogserver.

Researcher profile

Entered KEV
0 · 0%
Weaponized
1 · 50%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 20
  2. 21

Bar: total · dark part: CISA KEV.

Recurring classes

The weakness classes this vendor ships most often: where to look.

CWE

All records

2 records
  • CVE-2020-35729
    65This week

    KLog Server 2.4.1 allows OS command injection via shell metacharacters in the actions/authenticate.php user parameter.

    CriticalCVSS 9.8WeaponizedEPSS 88%

    klogserver · klog serverDec 27, 2020

  • KLog Server through 2.4.1 allows authenticated command injection.

    HighCVSS 8.8Proof of conceptEPSS 41%

    klogserver · klog serverJan 26, 2021