Skip to content
Noroxi

Mindskip records

6 published records for vendor mindskip.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

6 records
  • xzs-mysql 3.8 is vulnerable to Insufficient Session Expiration, which allows attackers to use the session of a deleted admin to do anything.

    CriticalCVSS 9.8No exploitEPSS 1%

    mindskip · xzs-mysqlMar 26, 2024

  • xzs-mysql >= t3.4.0 is vulnerable to Insecure Permissions.

    HighCVSS 7.5No exploitEPSS 1%

    mindskip · xzs-mysqlJan 25, 2022

  • xzs v3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /admin/question/edit.

    MediumCVSS 5.4No exploitEPSS 1%

    mindskip · xzsOct 17, 2022

  • CVE-2025-1084
    21Monitor

    Mindskip xzs-mysql 学之思开源考试系统 cross-site request forgery

    MediumCVSS 5.3No exploitEPSS 0%

    mindskip · xzs-mysqlFeb 6, 2025

  • CVE-2025-1082
    20Monitor

    Mindskip xzs-mysql 学之思开源考试系统 Exam Edit edit cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    mindskip · xzs-mysqlFeb 6, 2025

  • Mindskip xzs-mysql 学之思开源考试系统 CORS cross-domain policy

    LowCVSS 2.3No exploitEPSS 0%

    mindskip · xzs-mysqlFeb 6, 2025