Записи cakefoundation
3 опубликованных записей вендора cakefoundation.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 33,3 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
47В плане | CVE-2010-4335Готовый эксплойт | The _validatePost function in libs/controller/components/security.php in CakePHP 1.3.x through 1.3.5 and 1.2.8 allows remote attackers to mocakephp · cakephp · CWE-20 | Высокая7,5 | — | 55,2 % | 14 янв. 2011 г. |
34Наблюдать | CVE-2012-4399Proof of concept | The Xml class in CakePHP 2.1.x before 2.1.5 and 2.2.x before 2.2.1 allows remote attackers to read arbitrary files via XML data containing ecakefoundation · cakephp · CWE-611 | Высокая7,5 | — | 12,1 % | 9 окт. 2012 г. |
17Наблюдать | CVE-2020-15400Эксплойта нет | CakePHP before 4.0.6 mishandles CSRF token generation.cakefoundation · cakephp · CWE-79 | Средняя4,3 | — | 0,4 % | 30 июн. 2020 г. |
- CVE-2010-433547В плане
The _validatePost function in libs/controller/components/security.php in CakePHP 1.3.x through 1.3.5 and 1.2.8 allows remote attackers to mo
ВысокаяCVSS 7,5Готовый эксплойтEPSS 55 %cakephp · cakephp14 янв. 2011 г.
- CVE-2012-439934Наблюдать
The Xml class in CakePHP 2.1.x before 2.1.5 and 2.2.x before 2.2.1 allows remote attackers to read arbitrary files via XML data containing e
ВысокаяCVSS 7,5Proof of conceptEPSS 12 %cakefoundation · cakephp9 окт. 2012 г.
- CVE-2020-1540017Наблюдать
CakePHP before 4.0.6 mishandles CSRF token generation.
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cakefoundation · cakephp30 июн. 2020 г.