usualtool records
6 published records for vendor usualtool.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-502 Deserialization of Untrusted Data1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
6 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
49Plan | CVE-2024-9916Proof of concept | HuangDou UTCMS cli.php os command injectionusualtool · usualtoolcms · CWE-78 | Medium6.9 | — | 73.6% | Oct 13, 2024 |
35Monitor | CVE-2019-6244No exploit | An issue was discovered in UsualToolCMS 8.0.usualtool · usualtoolcms · CWE-352 | High8.8 | — | 0.5% | Jan 11, 2019 |
35Monitor | CVE-2018-18422No exploit | UsualToolCMS 8.0 allows CSRF for adding a user account via the cmsadmin/a_adminx.php?x=a URI.usualtool · usualtoolcms · CWE-352 | High8.8 | — | 0.5% | Oct 17, 2018 |
30Monitor | CVE-2018-20128No exploit | An issue was discovered in UsualToolCMS v8.0.usualtool · usualtoolcms · CWE-22 | High7.5 | — | 1.5% | Dec 13, 2018 |
24Monitor | CVE-2024-9917No exploit | HuangDou UTCMS template_creat.php deserializationusualtool · usualtoolcms · CWE-502 | Medium5.3 | — | 8.8% | Oct 13, 2024 |
20Monitor | CVE-2024-9918No exploit | HuangDou UTCMS sql.php RunSql sql injectionusualtool · usualtoolcms · CWE-89 | Medium5.1 | — | 0.6% | Oct 13, 2024 |
- CVE-2024-991649Plan
HuangDou UTCMS cli.php os command injection
MediumCVSS 6.9Proof of conceptEPSS 74%usualtool · usualtoolcmsOct 13, 2024
- CVE-2019-624435Monitor
An issue was discovered in UsualToolCMS 8.0.
HighCVSS 8.8No exploitEPSS 1%usualtool · usualtoolcmsJan 11, 2019
- CVE-2018-1842235Monitor
UsualToolCMS 8.0 allows CSRF for adding a user account via the cmsadmin/a_adminx.php?x=a URI.
HighCVSS 8.8No exploitEPSS 0%usualtool · usualtoolcmsOct 17, 2018
- CVE-2018-2012830Monitor
An issue was discovered in UsualToolCMS v8.0.
HighCVSS 7.5No exploitEPSS 2%usualtool · usualtoolcmsDec 13, 2018
- CVE-2024-991724Monitor
HuangDou UTCMS template_creat.php deserialization
MediumCVSS 5.3No exploitEPSS 9%usualtool · usualtoolcmsOct 13, 2024
- CVE-2024-991820Monitor
HuangDou UTCMS sql.php RunSql sql injection
MediumCVSS 5.1No exploitEPSS 1%usualtool · usualtoolcmsOct 13, 2024