Записи bosscms
5 опубликованных записей вендора bosscms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-28606Эксплойта нет | An arbitrary file upload vulnerability exists in Wenzhou Huoyin Information Technology Co., Ltd.bosscms · bosscms · CWE-434 | Критическая9,8 | — | 1,5 % | 5 мая 2022 г. |
31Наблюдать | CVE-2024-22938Эксплойта нет | Insecure Permissions vulnerability in BossCMS v.1.3.0 allows a local attacker to execute arbitrary code and escalate privileges via the initbosscms · bosscms · CWE-863 | Высокая7,8 | — | 0,3 % | 29 янв. 2024 г. |
28Наблюдать | CVE-2024-31609Эксплойта нет | Cross Site Scripting (XSS) vulnerability in BOSSCMS v3.10 allows attackers to run arbitrary code via the header code and footer code fields bosscms · bosscms · CWE-79 | Высокая7,1 | — | 0,4 % | 25 апр. 2024 г. |
26Наблюдать | CVE-2022-44937Эксплойта нет | Bosscms v2.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the Add function under the Administrator List module.bosscms · bosscms · CWE-352 | Средняя6,5 | — | 0,3 % | 28 нояб. 2022 г. |
21Наблюдать | CVE-2024-31613Эксплойта нет | BOSSCMS v3.10 is vulnerable to Cross Site Request Forgery (CSRF) in name="head_code" or name="foot_code."bosscms · bosscms · CWE-352 | Средняя5,4 | — | 0,2 % | 10 июн. 2024 г. |
- CVE-2022-2860639Наблюдать
An arbitrary file upload vulnerability exists in Wenzhou Huoyin Information Technology Co., Ltd.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %bosscms · bosscms5 мая 2022 г.
- CVE-2024-2293831Наблюдать
Insecure Permissions vulnerability in BossCMS v.1.3.0 allows a local attacker to execute arbitrary code and escalate privileges via the init
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %bosscms · bosscms29 янв. 2024 г.
- CVE-2024-3160928Наблюдать
Cross Site Scripting (XSS) vulnerability in BOSSCMS v3.10 allows attackers to run arbitrary code via the header code and footer code fields
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %bosscms · bosscms25 апр. 2024 г.
- CVE-2022-4493726Наблюдать
Bosscms v2.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the Add function under the Administrator List module.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %bosscms · bosscms28 нояб. 2022 г.
- CVE-2024-3161321Наблюдать
BOSSCMS v3.10 is vulnerable to Cross Site Request Forgery (CSRF) in name="head_code" or name="foot_code."
СредняяCVSS 5,4Эксплойта нетEPSS 0 %bosscms · bosscms10 июн. 2024 г.