Записи codekop
4 опубликованных записей вендора codekop.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-306 Missing Authentication for Critical Function1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-36347Proof of concept | A broken authentication mechanism in the endpoint excel.php of POS Codekop v2.0 allows unauthenticated attackers to download selling data.codekop · codekop · CWE-306 | Высокая7,5 | — | 34,1 % | 29 июн. 2023 г. |
37Наблюдать | CVE-2023-36348Proof of concept | POS Codekop v2.0 was discovered to contain an authenticated remote code execution (RCE) vulnerability via the filename parameter.codekop · codekop · CWE-862 | Высокая8,8 | — | 6,4 % | 23 июн. 2023 г. |
35Наблюдать | CVE-2023-36345Эксплойта нет | A Cross-Site Request Forgery (CSRF) in POS Codekop v2.0 allows attackers to escalate privileges.codekop · codekop · CWE-79 | Высокая8,8 | — | 1,0 % | 23 июн. 2023 г. |
26Наблюдать | CVE-2023-36346Proof of concept | POS Codekop v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the nm_member parameter at print.php.codekop · codekop · CWE-79 | Средняя6,1 | — | 5,3 % | 23 июн. 2023 г. |
- CVE-2023-3634740В плане
A broken authentication mechanism in the endpoint excel.php of POS Codekop v2.0 allows unauthenticated attackers to download selling data.
ВысокаяCVSS 7,5Proof of conceptEPSS 34 %codekop · codekop29 июн. 2023 г.
- CVE-2023-3634837Наблюдать
POS Codekop v2.0 was discovered to contain an authenticated remote code execution (RCE) vulnerability via the filename parameter.
ВысокаяCVSS 8,8Proof of conceptEPSS 6 %codekop · codekop23 июн. 2023 г.
- CVE-2023-3634535Наблюдать
A Cross-Site Request Forgery (CSRF) in POS Codekop v2.0 allows attackers to escalate privileges.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codekop · codekop23 июн. 2023 г.
- CVE-2023-3634626Наблюдать
POS Codekop v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the nm_member parameter at print.php.
СредняяCVSS 6,1Proof of conceptEPSS 5 %codekop · codekop23 июн. 2023 г.