Перейти к содержимому
Noroxi

Записи cmswing

8 опубликованных записей вендора cmswing.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
4
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19
  2. 21
  3. 22

Столбик: всего · тёмная часть: CISA KEV.

Все записи

8 записей
  • CVE-2021-43736
    40В плане

    CmsWing CMS 1.3.7 is affected by a Remote Code Execution (RCE) vulnerability via parameter: log rule

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    cmswing · cmswing23 мар. 2022 г.

  • CVE-2020-20294
    40В плане

    An issue was found in CMSWing project version 1.3.8.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    cmswing · cmswing1 февр. 2021 г.

  • CVE-2020-20295
    39Наблюдать

    An issue was found in CMSWing project version 1.3.8.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    cmswing · cmswing1 февр. 2021 г.

  • CVE-2020-20296
    39Наблюдать

    An issue was found in CMSWing project version 1.3.8, Because the rechargeAction function does not check the balance parameter, malicious par

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    cmswing · cmswing1 февр. 2021 г.

  • CVE-2021-43735
    39Наблюдать

    CmsWing 1.3.7 is affected by a SQLi vulnerability via parameter: behavior rule.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    cmswing · cmswing23 мар. 2022 г.

  • CVE-2019-7649
    30Наблюдать

    global.encryptPassword in bootstrap/global.js in CMSWing 1.3.7 relies on multiple MD5 operations for password hashing.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    cmswing · cmswing17 февр. 2019 г.

  • CVE-2020-24992
    21Наблюдать

    There is a cross site scripting vulnerability on CmsWing 1.3.7.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    cmswing · cmswing17 мая 2021 г.

  • CVE-2020-24993
    21Наблюдать

    There is a cross site scripting vulnerability on CmsWing 1.3.7.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    cmswing · cmswing17 мая 2021 г.