Записи bookstackapp
22 опубликованных записей вендора bookstackapp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-284 Improper Access Control3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-95 Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
47В плане | CVE-2021-4119Эксплойта нет | Improper Access Control in bookstackapp/bookstackbookstackapp · bookstack · CWE-284 | Критическая9,8 | — | 26,9 % | 15 дек. 2021 г. |
36Наблюдать | CVE-2020-5256Эксплойта нет | Remote Code Execution Through Image Uploads in BookStackbookstackapp · bookstack · CWE-95 | Высокая8,8 | — | 2,0 % | 9 мар. 2020 г. |
34Наблюдать | CVE-2020-26210Эксплойта нет | Cross-Site Scripting in BookStackbookstackapp · bookstack · CWE-79 | Высокая8,7 | — | 1,2 % | 3 нояб. 2020 г. |
34Наблюдать | CVE-2020-26211Эксплойта нет | Cross-Site Scripting in BookStackbookstackapp · bookstack · CWE-79 | Высокая8,7 | — | 1,1 % | 3 нояб. 2020 г. |
30Наблюдать | CVE-2024-36676Эксплойта нет | Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification emCWE-79 | Высокая7,5 | — | 0,6 % | 9 июл. 2024 г. |
27Наблюдать | CVE-2021-3944Эксплойта нет | Cross-Site Request Forgery (CSRF) in bookstackapp/bookstackbookstackapp · bookstack · CWE-352 | Средняя6,8 | — | 0,6 % | 2 дек. 2021 г. |
26Наблюдать | CVE-2023-6199Proof of concept | Book Stack v23.10.2 - LFR via Blind SSRFbookstackapp · bookstack · CWE-918 | Средняя6,5 | — | 1,4 % | 20 нояб. 2023 г. |
26Наблюдать | CVE-2021-3916Эксплойта нет | Path Traversal in bookstackapp/bookstackbookstackapp · bookstack · CWE-22 | Средняя6,5 | — | 1,2 % | 5 нояб. 2021 г. |
26Наблюдать | CVE-2021-3874Эксплойта нет | Path Traversal in bookstackapp/bookstackbookstackapp · bookstack · CWE-22 | Средняя6,5 | — | 1,2 % | 15 окт. 2021 г. |
26Наблюдать | CVE-2021-3758Эксплойта нет | Server-Side Request Forgery (SSRF) in bookstackapp/bookstackbookstackapp · bookstack · CWE-918 | Средняя6,5 | — | 0,8 % | 2 сент. 2021 г. |
26Наблюдать | CVE-2021-4194Эксплойта нет | Improper Access Control in bookstackapp/bookstackbookstackapp · bookstack · CWE-284 | Средняя6,5 | — | 0,7 % | 6 янв. 2022 г. |
26Наблюдать | CVE-2021-3906Эксплойта нет | Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstackbookstackapp · bookstack · CWE-434 | Средняя6,5 | — | 0,7 % | 27 окт. 2021 г. |
25Наблюдать | CVE-2020-26260Эксплойта нет | Server Side Request Forgery in BookStackbookstackapp · bookstack · CWE-74 | Средняя6,4 | — | 0,8 % | 9 дек. 2020 г. |
22Наблюдать | CVE-2021-3915Эксплойта нет | Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstackbookstackapp · bookstack · CWE-434 | Средняя5,7 | — | 1,0 % | 13 нояб. 2021 г. |
21Наблюдать | CVE-2022-0877Эксплойта нет | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstackbookstackapp · bookstack · CWE-79 | Средняя5,4 | — | 0,8 % | 8 мар. 2022 г. |
21Наблюдать | CVE-2020-11055Эксплойта нет | Cross-site Scripting in BookStackbookstackapp · bookstack · CWE-79 | Средняя5,4 | — | 0,8 % | 7 мая 2020 г. |
21Наблюдать | CVE-2022-40690Эксплойта нет | Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary scripbookstackapp · bookstack · CWE-79 | Средняя5,4 | — | 0,8 % | 24 окт. 2022 г. |
21Наблюдать | CVE-2017-1000462Эксплойта нет | BookStack version 0.18.4 is vulnerable to stored cross-site scripting, within the page creation page, which can result in disruption of servbookstackapp · bookstack · CWE-79 | Средняя5,4 | — | 0,8 % | 3 янв. 2018 г. |
21Наблюдать | CVE-2021-3768Эксплойта нет | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstackbookstackapp · bookstack · CWE-79 | Средняя5,4 | — | 0,6 % | 6 сент. 2021 г. |
21Наблюдать | CVE-2021-3767Эксплойта нет | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstackbookstackapp · bookstack · CWE-79 | Средняя5,4 | — | 0,6 % | 6 сент. 2021 г. |
17Наблюдать | CVE-2021-4026Эксплойта нет | Improper Access Control in bookstackapp/bookstackbookstackapp · bookstack · CWE-284 | Средняя4,3 | — | 0,9 % | 30 нояб. 2021 г. |
9Наблюдать | CVE-2023-4624Эксплойта нет | Server-Side Request Forgery (SSRF) in bookstackapp/bookstackbookstackapp · bookstack · CWE-918 | Низкая2,4 | — | 0,6 % | 30 авг. 2023 г. |
- CVE-2021-411947В плане
Improper Access Control in bookstackapp/bookstack
КритическаяCVSS 9,8Эксплойта нетEPSS 27 %bookstackapp · bookstack15 дек. 2021 г.
- CVE-2020-525636Наблюдать
Remote Code Execution Through Image Uploads in BookStack
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %bookstackapp · bookstack9 мар. 2020 г.
- CVE-2020-2621034Наблюдать
Cross-Site Scripting in BookStack
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %bookstackapp · bookstack3 нояб. 2020 г.
- CVE-2020-2621134Наблюдать
Cross-Site Scripting in BookStack
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %bookstackapp · bookstack3 нояб. 2020 г.
- CVE-2024-3667630Наблюдать
Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification em
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %9 июл. 2024 г.
- CVE-2021-394427Наблюдать
Cross-Site Request Forgery (CSRF) in bookstackapp/bookstack
СредняяCVSS 6,8Эксплойта нетEPSS 1 %bookstackapp · bookstack2 дек. 2021 г.
- CVE-2023-619926Наблюдать
Book Stack v23.10.2 - LFR via Blind SSRF
СредняяCVSS 6,5Proof of conceptEPSS 1 %bookstackapp · bookstack20 нояб. 2023 г.
- CVE-2021-391626Наблюдать
Path Traversal in bookstackapp/bookstack
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bookstackapp · bookstack5 нояб. 2021 г.
- CVE-2021-387426Наблюдать
Path Traversal in bookstackapp/bookstack
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bookstackapp · bookstack15 окт. 2021 г.
- CVE-2021-375826Наблюдать
Server-Side Request Forgery (SSRF) in bookstackapp/bookstack
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bookstackapp · bookstack2 сент. 2021 г.
- CVE-2021-419426Наблюдать
Improper Access Control in bookstackapp/bookstack
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bookstackapp · bookstack6 янв. 2022 г.
- CVE-2021-390626Наблюдать
Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bookstackapp · bookstack27 окт. 2021 г.
- CVE-2020-2626025Наблюдать
Server Side Request Forgery in BookStack
СредняяCVSS 6,4Эксплойта нетEPSS 1 %bookstackapp · bookstack9 дек. 2020 г.
- CVE-2021-391522Наблюдать
Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack
СредняяCVSS 5,7Эксплойта нетEPSS 1 %bookstackapp · bookstack13 нояб. 2021 г.
- CVE-2022-087721Наблюдать
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookstackapp · bookstack8 мар. 2022 г.
- CVE-2020-1105521Наблюдать
Cross-site Scripting in BookStack
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookstackapp · bookstack7 мая 2020 г.
- CVE-2022-4069021Наблюдать
Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary scrip
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookstackapp · bookstack24 окт. 2022 г.
- CVE-2017-100046221Наблюдать
BookStack version 0.18.4 is vulnerable to stored cross-site scripting, within the page creation page, which can result in disruption of serv
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookstackapp · bookstack3 янв. 2018 г.
- CVE-2021-376821Наблюдать
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookstackapp · bookstack6 сент. 2021 г.
- CVE-2021-376721Наблюдать
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookstackapp · bookstack6 сент. 2021 г.
- CVE-2021-402617Наблюдать
Improper Access Control in bookstackapp/bookstack
СредняяCVSS 4,3Эксплойта нетEPSS 1 %bookstackapp · bookstack30 нояб. 2021 г.
- CVE-2023-46249Наблюдать
Server-Side Request Forgery (SSRF) in bookstackapp/bookstack
НизкаяCVSS 2,4Эксплойта нетEPSS 1 %bookstackapp · bookstack30 авг. 2023 г.