Перейти к содержимому
Noroxi

Записи bagesoft

7 опубликованных записей вендора bagesoft.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

7 записей
  • CVE-2018-18258
    39Наблюдать

    An issue was discovered in BageCMS 3.1.3.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    bagesoft · bagecms11 окт. 2018 г.

  • CVE-2018-19560
    35Наблюдать

    BageCMS 3.1.3 has CSRF via upload/index.php?r=admini/admin/ownerUpdate to modify a user account.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bagesoft · bagecms26 нояб. 2018 г.

  • CVE-2018-19104
    35Наблюдать

    In BageCMS 3.1.3, upload/index.php has a CSRF vulnerability that can be used to upload arbitrary files and get server privileges.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bagesoft · bagecms8 нояб. 2018 г.

  • CVE-2018-14582
    35Наблюдать

    index.php?r=admini/admin/create in BageCMS V3.1.3 allows CSRF to add a background administrator account.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bagesoft · bagecms24 июл. 2018 г.

  • CVE-2018-18257
    30Наблюдать

    An issue was discovered in BageCMS 3.1.3.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    bagesoft · bagecms11 окт. 2018 г.

  • CVE-2019-8421
    28Наблюдать

    upload/protected/modules/admini/views/post/index.php in BageCMS through 3.1.4 allows SQL Injection via the title or titleAlias parameter.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    bagesoft · bagecms17 февр. 2019 г.

  • CVE-2023-37122
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in Bagecms v3.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    bagesoft · bagecms6 июл. 2023 г.