Перейти к содержимому
Noroxi

Записи comsenz

9 опубликованных записей вендора comsenz.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

9 записей
  • CVE-2018-18083
    40В плане

    An issue was discovered in DuomiCMS 3.0.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    comsenz · duomicms9 окт. 2018 г.

  • CVE-2018-18084
    39Наблюдать

    An issue was discovered in DuomiCMS 3.0.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    comsenz · duomicms9 окт. 2018 г.

  • CVE-2018-14729
    38Наблюдать

    The database backup feature in upload/source/admincp/admincp_db.php in Discuz! 2.5 and 3.4 allows remote attackers to execute arbitrary PHP

    ВысокаяCVSS 8,8Proof of conceptEPSS 10 %

    comsenz · discuz\!22 мая 2019 г.

  • CVE-2018-20422
    32Наблюдать

    Discuz! DiscuzX 3.4, when WeChat login is enabled, allows remote attackers to bypass authentication by leveraging a non-empty #wechat#common

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    comsenz · discuzx24 дек. 2018 г.

  • CVE-2018-20423
    32Наблюдать

    Discuz! DiscuzX 3.4, when WeChat login is enabled, allows remote attackers to bypass a "disabled registration" setting by adding a non-exist

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    comsenz · discuzx24 дек. 2018 г.

  • CVE-2008-3554
    30Наблюдать

    SQL injection vulnerability in index.php in Discuz! 6.0.1 allows remote attackers to execute arbitrary SQL commands via the searchid paramet

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    comsenz · discuz8 авг. 2008 г.

  • CVE-2009-3185
    30Наблюдать

    SQL injection vulnerability in plugin.php in the Crazy Star plugin 2.0 for Discuz! allows remote authenticated users to execute arbitrary SQ

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    comsenz · crazy star plugin15 сент. 2009 г.

  • CVE-2008-6958
    28Наблюдать

    wap/index.php in Crossday Discuz! Board 6.x and 7.x allows remote authenticated users to execute arbitrary PHP code via the creditsformula p

    СредняяCVSS 6,5Proof of conceptEPSS 6 %

    comsenz · crossday discuz\! board12 авг. 2009 г.

  • CVE-2018-20424
    23Наблюдать

    Discuz! DiscuzX 3.4, when WeChat login is enabled, allows remote attackers to delete the common_member_wechatmp data structure via an ac=unb

    СредняяCVSS 5,9Эксплойта нетEPSS 1 %

    comsenz · discuzx24 дек. 2018 г.