Записи blogengine
14 опубликованных записей вендора blogengine.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-552 Files or Directories Accessible to External Parties1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-611 Improper Restriction of XML External Entity Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2019-6714Proof of concept | An issue was discovered in BlogEngine.NET through 3.3.6.0.blogengine · blogengine.net · CWE-22 | Критическая9,8 | — | 31,7 % | 21 мар. 2019 г. |
47В плане | CVE-2023-33404Proof of concept | An Unrestricted Upload vulnerability, due to insufficient validation on UploadControlled.cs file, in BlogEngine.Net version 3.3.8.0 and earlblogengine · blogengine.net · CWE-434 | Критическая9,8 | — | 25,8 % | 26 июн. 2023 г. |
44В плане | CVE-2018-14485Proof of concept | BlogEngine.NET 3.3 allows XXE attacks via the POST body to metaweblog.axd.blogengine · blogengine.net · CWE-611 | Критическая9,8 | — | 16,3 % | 7 мая 2019 г. |
39Наблюдать | CVE-2022-41417Эксплойта нет | BlogEngine.NET v3.3.8.0 allows an attacker to create any folder with "files" prefix under ~/App_Data/.blogengine · blogengine.net · CWE-862 | Критическая9,8 | — | 0,8 % | 18 янв. 2023 г. |
37Наблюдать | CVE-2019-10720Эксплойта нет | BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversal and Remote Code Execution via the theme cookie to the File Manager.blogengine · blogengine.net · CWE-22 | Высокая8,8 | — | 7,1 % | 21 июн. 2019 г. |
37Наблюдать | CVE-2022-25591Эксплойта нет | BlogEngine.NET v3.3.8.0 was discovered to contain an arbitrary file deletion vulnerability which allows attackers to delete files within theblogengine · blogengine.net · CWE-22 | Критическая9,1 | — | 2,7 % | 13 мая 2022 г. |
33Наблюдать | CVE-2023-33405Proof of concept | Blogengine.net 3.3.8.0 and earlier is vulnerable to Open Redirect.blogengine · blogengine.net · CWE-601 | Средняя6,1 | — | 31,3 % | 21 июн. 2023 г. |
31Наблюдать | CVE-2014-4736Proof of concept | SQL injection vulnerability in E2 before 2.4 (2845) allows remote attackers to execute arbitrary SQL commands via the note-id parameter to @blogengine · e2 · CWE-89 | Высокая7,5 | — | 2,3 % | 24 июл. 2014 г. |
28Наблюдать | CVE-2022-41418Эксплойта нет | An issue in the component BlogEngine/BlogEngine.NET/AppCode/Api/UploadController.cs of BlogEngine.NET v3.3.8.0 allows attackers to execute ablogengine · blogengine.net · CWE-22 | Высокая7,2 | — | 1,2 % | 19 дек. 2022 г. |
26Наблюдать | CVE-2022-28921Эксплойта нет | A Cross-Site Request Forgery (CSRF) vulnerability discovered in BlogEngine.Net v3.3.8.0 allows unauthenticated attackers to read arbitrary fblogengine · blogengine.net · CWE-352 | Средняя6,5 | — | 0,7 % | 18 мая 2022 г. |
21Наблюдать | CVE-2023-22858Эксплойта нет | Stored cross-site scripting in BlogEngine.NET version 3.3.8.0blogengine · blogengine.net · CWE-552 | Средняя5,3 | — | 0,4 % | 6 мар. 2023 г. |
21Наблюдать | CVE-2023-22856Эксплойта нет | Stored cross-site scripting in BlogEngine.NET version 3.3.8.0blogengine · blogengine.net · CWE-79 | Средняя5,4 | — | 0,4 % | 6 мар. 2023 г. |
21Наблюдать | CVE-2023-22857Эксплойта нет | Stored cross-site scripting in BlogEngine.NET version 3.3.8.0blogengine · blogengine.net · CWE-79 | Средняя5,4 | — | 0,4 % | 6 мар. 2023 г. |
19Наблюдать | CVE-2022-36600Эксплойта нет | BlogEngine v3.3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /blogengine/api/posts.blogengine · blogengine.net · CWE-79 | Средняя4,8 | — | 0,5 % | 2 сент. 2022 г. |
- CVE-2019-671449В плане
An issue was discovered in BlogEngine.NET through 3.3.6.0.
КритическаяCVSS 9,8Proof of conceptEPSS 32 %blogengine · blogengine.net21 мар. 2019 г.
- CVE-2023-3340447В плане
An Unrestricted Upload vulnerability, due to insufficient validation on UploadControlled.cs file, in BlogEngine.Net version 3.3.8.0 and earl
КритическаяCVSS 9,8Proof of conceptEPSS 26 %blogengine · blogengine.net26 июн. 2023 г.
- CVE-2018-1448544В плане
BlogEngine.NET 3.3 allows XXE attacks via the POST body to metaweblog.axd.
КритическаяCVSS 9,8Proof of conceptEPSS 16 %blogengine · blogengine.net7 мая 2019 г.
- CVE-2022-4141739Наблюдать
BlogEngine.NET v3.3.8.0 allows an attacker to create any folder with "files" prefix under ~/App_Data/.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %blogengine · blogengine.net18 янв. 2023 г.
- CVE-2019-1072037Наблюдать
BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversal and Remote Code Execution via the theme cookie to the File Manager.
ВысокаяCVSS 8,8Эксплойта нетEPSS 7 %blogengine · blogengine.net21 июн. 2019 г.
- CVE-2022-2559137Наблюдать
BlogEngine.NET v3.3.8.0 was discovered to contain an arbitrary file deletion vulnerability which allows attackers to delete files within the
КритическаяCVSS 9,1Эксплойта нетEPSS 3 %blogengine · blogengine.net13 мая 2022 г.
- CVE-2023-3340533Наблюдать
Blogengine.net 3.3.8.0 and earlier is vulnerable to Open Redirect.
СредняяCVSS 6,1Proof of conceptEPSS 31 %blogengine · blogengine.net21 июн. 2023 г.
- CVE-2014-473631Наблюдать
SQL injection vulnerability in E2 before 2.4 (2845) allows remote attackers to execute arbitrary SQL commands via the note-id parameter to @
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %blogengine · e224 июл. 2014 г.
- CVE-2022-4141828Наблюдать
An issue in the component BlogEngine/BlogEngine.NET/AppCode/Api/UploadController.cs of BlogEngine.NET v3.3.8.0 allows attackers to execute a
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %blogengine · blogengine.net19 дек. 2022 г.
- CVE-2022-2892126Наблюдать
A Cross-Site Request Forgery (CSRF) vulnerability discovered in BlogEngine.Net v3.3.8.0 allows unauthenticated attackers to read arbitrary f
СредняяCVSS 6,5Эксплойта нетEPSS 1 %blogengine · blogengine.net18 мая 2022 г.
- CVE-2023-2285821Наблюдать
Stored cross-site scripting in BlogEngine.NET version 3.3.8.0
СредняяCVSS 5,3Эксплойта нетEPSS 0 %blogengine · blogengine.net6 мар. 2023 г.
- CVE-2023-2285621Наблюдать
Stored cross-site scripting in BlogEngine.NET version 3.3.8.0
СредняяCVSS 5,4Эксплойта нетEPSS 0 %blogengine · blogengine.net6 мар. 2023 г.
- CVE-2023-2285721Наблюдать
Stored cross-site scripting in BlogEngine.NET version 3.3.8.0
СредняяCVSS 5,4Эксплойта нетEPSS 0 %blogengine · blogengine.net6 мар. 2023 г.
- CVE-2022-3660019Наблюдать
BlogEngine v3.3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /blogengine/api/posts.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %blogengine · blogengine.net2 сент. 2022 г.