Записи chatengine project
7 опубликованных записей вендора chatengine project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2023-30319Эксплойта нет | Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f8chatengine project · chatengine · CWE-79 | Критическая9,6 | — | 0,9 % | 6 июл. 2023 г. |
36Наблюдать | CVE-2023-30320Эксплойта нет | Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine commit fded8e710ad59fchatengine project · chatengine · CWE-79 | Критическая9,0 | — | 0,9 % | 6 июл. 2023 г. |
36Наблюдать | CVE-2023-30321Эксплойта нет | Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad5chatengine project · chatengine · CWE-79 | Критическая9,0 | — | 0,9 % | 6 июл. 2023 г. |
30Наблюдать | CVE-2023-30323Эксплойта нет | SQL Injection vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers to gain sensitchatengine project · chatengine · CWE-89 | Высокая7,5 | — | 0,6 % | 6 июл. 2023 г. |
30Наблюдать | CVE-2023-30325Эксплойта нет | SQL Injection vulnerability in textMessage parameter in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine v.1.0, allows attackers to gaichatengine project · chatengine · CWE-89 | Высокая7,5 | — | 0,6 % | 6 июл. 2023 г. |
24Наблюдать | CVE-2023-30326Эксплойта нет | Cross Site Scripting (XSS) vulnerability in username field in /WebContent/WEB-INF/lib/chatbox.jsp in wliang6 ChatEngine commit fded8e710ad59chatengine project · chatengine · CWE-79 | Средняя6,1 | — | 0,4 % | 6 июл. 2023 г. |
21Наблюдать | CVE-2023-30322Эксплойта нет | Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers tchatengine project · chatengine · CWE-79 | Средняя5,4 | — | 0,4 % | 6 июл. 2023 г. |
- CVE-2023-3031938Наблюдать
Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f8
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %chatengine project · chatengine6 июл. 2023 г.
- CVE-2023-3032036Наблюдать
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine commit fded8e710ad59f
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %chatengine project · chatengine6 июл. 2023 г.
- CVE-2023-3032136Наблюдать
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad5
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %chatengine project · chatengine6 июл. 2023 г.
- CVE-2023-3032330Наблюдать
SQL Injection vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers to gain sensit
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %chatengine project · chatengine6 июл. 2023 г.
- CVE-2023-3032530Наблюдать
SQL Injection vulnerability in textMessage parameter in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine v.1.0, allows attackers to gai
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %chatengine project · chatengine6 июл. 2023 г.
- CVE-2023-3032624Наблюдать
Cross Site Scripting (XSS) vulnerability in username field in /WebContent/WEB-INF/lib/chatbox.jsp in wliang6 ChatEngine commit fded8e710ad59
СредняяCVSS 6,1Эксплойта нетEPSS 0 %chatengine project · chatengine6 июл. 2023 г.
- CVE-2023-3032221Наблюдать
Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers t
СредняяCVSS 5,4Эксплойта нетEPSS 0 %chatengine project · chatengine6 июл. 2023 г.