Записи cmswing
8 опубликованных записей вендора cmswing.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')1
- CWE-916 Use of Password Hash With Insufficient Computational Effort1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-43736Эксплойта нет | CmsWing CMS 1.3.7 is affected by a Remote Code Execution (RCE) vulnerability via parameter: log rulecmswing · cmswing · CWE-88 | Критическая9,8 | — | 2,5 % | 23 мар. 2022 г. |
40В плане | CVE-2020-20294Эксплойта нет | An issue was found in CMSWing project version 1.3.8.cmswing · cmswing · CWE-89 | Критическая9,8 | — | 1,8 % | 1 февр. 2021 г. |
39Наблюдать | CVE-2020-20295Эксплойта нет | An issue was found in CMSWing project version 1.3.8.cmswing · cmswing · CWE-89 | Критическая9,8 | — | 1,4 % | 1 февр. 2021 г. |
39Наблюдать | CVE-2020-20296Эксплойта нет | An issue was found in CMSWing project version 1.3.8, Because the rechargeAction function does not check the balance parameter, malicious parcmswing · cmswing · CWE-89 | Критическая9,8 | — | 1,4 % | 1 февр. 2021 г. |
39Наблюдать | CVE-2021-43735Эксплойта нет | CmsWing 1.3.7 is affected by a SQLi vulnerability via parameter: behavior rule.cmswing · cmswing · CWE-89 | Критическая9,8 | — | 1,3 % | 23 мар. 2022 г. |
30Наблюдать | CVE-2019-7649Эксплойта нет | global.encryptPassword in bootstrap/global.js in CMSWing 1.3.7 relies on multiple MD5 operations for password hashing.cmswing · cmswing · CWE-916 | Высокая7,5 | — | 0,9 % | 17 февр. 2019 г. |
21Наблюдать | CVE-2020-24992Эксплойта нет | There is a cross site scripting vulnerability on CmsWing 1.3.7.cmswing · cmswing · CWE-79 | Средняя5,4 | — | 0,5 % | 17 мая 2021 г. |
21Наблюдать | CVE-2020-24993Эксплойта нет | There is a cross site scripting vulnerability on CmsWing 1.3.7.cmswing · cmswing · CWE-79 | Средняя5,4 | — | 0,5 % | 17 мая 2021 г. |
- CVE-2021-4373640В плане
CmsWing CMS 1.3.7 is affected by a Remote Code Execution (RCE) vulnerability via parameter: log rule
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %cmswing · cmswing23 мар. 2022 г.
- CVE-2020-2029440В плане
An issue was found in CMSWing project version 1.3.8.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %cmswing · cmswing1 февр. 2021 г.
- CVE-2020-2029539Наблюдать
An issue was found in CMSWing project version 1.3.8.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cmswing · cmswing1 февр. 2021 г.
- CVE-2020-2029639Наблюдать
An issue was found in CMSWing project version 1.3.8, Because the rechargeAction function does not check the balance parameter, malicious par
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cmswing · cmswing1 февр. 2021 г.
- CVE-2021-4373539Наблюдать
CmsWing 1.3.7 is affected by a SQLi vulnerability via parameter: behavior rule.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cmswing · cmswing23 мар. 2022 г.
- CVE-2019-764930Наблюдать
global.encryptPassword in bootstrap/global.js in CMSWing 1.3.7 relies on multiple MD5 operations for password hashing.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %cmswing · cmswing17 февр. 2019 г.
- CVE-2020-2499221Наблюдать
There is a cross site scripting vulnerability on CmsWing 1.3.7.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cmswing · cmswing17 мая 2021 г.
- CVE-2020-2499321Наблюдать
There is a cross site scripting vulnerability on CmsWing 1.3.7.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cmswing · cmswing17 мая 2021 г.