Перейти к содержимому
Noroxi

Записи batflat

5 опубликованных записей вендора batflat.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 22

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

5 записей
  • CVE-2020-35734
    30Наблюдать

    Sruu.pl in Batflat 1.3.6 allows an authenticated user to perform code injection (and consequently Remote Code Execution) via the input field

    ВысокаяCVSS 7,2Эксплойта нетEPSS 7 %

    batflat · batflat15 февр. 2021 г.

  • CVE-2021-41652
    30Наблюдать

    Insecure permissions in the file database.sdb of BatFlat CMS v1.3.6 allows attackers to dump the entire database.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    batflat · batflat1 мар. 2022 г.

  • CVE-2021-27677
    21Наблюдать

    Cross-site scripting (XSS) vulnerability in Galleries in Batflat CMS 1.3.6 allows remote attackers to inject arbitrary web script or HTML vi

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    batflat · batflat11 мар. 2021 г.

  • CVE-2021-27678
    21Наблюдать

    Cross-site scripting (XSS) vulnerability in Snippets in Batflat CMS 1.3.6 allows remote attackers to inject arbitrary web script or HTML via

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    batflat · batflat11 мар. 2021 г.

  • CVE-2021-27679
    21Наблюдать

    Cross-site scripting (XSS) vulnerability in Navigation in Batflat CMS 1.3.6 allows remote attackers to inject arbitrary web script or HTML v

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    batflat · batflat11 мар. 2021 г.