Записи chikitsa
7 опубликованных записей вендора chikitsa.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-434 Unrestricted Upload of File with Dangerous Type2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2021-47758Эксплойта нет | Chikitsa Patient Management System 2.0.2 - Remote Code Execution (RCE) (Authenticated)chikitsa · patient management system · CWE-434 | Высокая8,7 | — | 1,0 % | 15 янв. 2026 г. |
34Наблюдать | CVE-2021-47757Эксплойта нет | Chikitsa Patient Management System 2.0.2 - 'plugin' Remote Code Execution (RCE) (Authenticated)chikitsa · patient management system · CWE-434 | Высокая8,7 | — | 0,9 % | 15 янв. 2026 г. |
21Наблюдать | CVE-2021-38152Эксплойта нет | index.php/appointment/insert_patient_add_appointment in Chikitsa Patient Management System 2.0.0 allows XSS.chikitsa · patient management system · CWE-79 | Средняя5,4 | — | 1,0 % | 6 авг. 2021 г. |
21Наблюдать | CVE-2021-38149Proof of concept | index.php/admin/add_user in Chikitsa Patient Management System 2.0.0 allows XSS.chikitsa · patient management system · CWE-79 | Средняя5,4 | — | 0,7 % | 6 авг. 2021 г. |
21Наблюдать | CVE-2021-38151Эксплойта нет | index.php/appointment/todos in Chikitsa Patient Management System 2.0.0 allows XSS.chikitsa · patient management system · CWE-79 | Средняя5,4 | — | 0,6 % | 6 авг. 2021 г. |
19Наблюдать | CVE-2021-42869Эксплойта нет | A Cross Site Scripting (XSS) vulnerability exists in Chikista Patient Management Software 2.0.2 via the last_name parameter in the (1) patiechikitsa · patient management software · CWE-79 | Средняя4,8 | — | 0,6 % | 31 мар. 2022 г. |
19Наблюдать | CVE-2021-42868Эксплойта нет | A Cross Site Scripting (XSS) vulnerability exists in Chikista Patient Management Software 2.0.2 in the first_name parameter in (1) patient/ichikitsa · patient management software · CWE-79 | Средняя4,8 | — | 0,5 % | 31 мар. 2022 г. |
- CVE-2021-4775834Наблюдать
Chikitsa Patient Management System 2.0.2 - Remote Code Execution (RCE) (Authenticated)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %chikitsa · patient management system15 янв. 2026 г.
- CVE-2021-4775734Наблюдать
Chikitsa Patient Management System 2.0.2 - 'plugin' Remote Code Execution (RCE) (Authenticated)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %chikitsa · patient management system15 янв. 2026 г.
- CVE-2021-3815221Наблюдать
index.php/appointment/insert_patient_add_appointment in Chikitsa Patient Management System 2.0.0 allows XSS.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %chikitsa · patient management system6 авг. 2021 г.
- CVE-2021-3814921Наблюдать
index.php/admin/add_user in Chikitsa Patient Management System 2.0.0 allows XSS.
СредняяCVSS 5,4Proof of conceptEPSS 1 %chikitsa · patient management system6 авг. 2021 г.
- CVE-2021-3815121Наблюдать
index.php/appointment/todos in Chikitsa Patient Management System 2.0.0 allows XSS.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %chikitsa · patient management system6 авг. 2021 г.
- CVE-2021-4286919Наблюдать
A Cross Site Scripting (XSS) vulnerability exists in Chikista Patient Management Software 2.0.2 via the last_name parameter in the (1) patie
СредняяCVSS 4,8Эксплойта нетEPSS 1 %chikitsa · patient management software31 мар. 2022 г.
- CVE-2021-4286819Наблюдать
A Cross Site Scripting (XSS) vulnerability exists in Chikista Patient Management Software 2.0.2 in the first_name parameter in (1) patient/i
СредняяCVSS 4,8Эксплойта нетEPSS 1 %chikitsa · patient management software31 мар. 2022 г.