Записи corebos
9 опубликованных записей вендора corebos.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-620 Unverified Password Change1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-4446Эксплойта нет | PHP Remote File Inclusion in tsolucio/coreboscorebos · corebos · CWE-98 | Критическая9,8 | — | 1,3 % | 13 дек. 2022 г. |
39Наблюдать | CVE-2023-3069Эксплойта нет | Unverified Password Change in tsolucio/coreboscorebos · corebos · CWE-620 | Критическая9,8 | — | 0,6 % | 2 июн. 2023 г. |
32Наблюдать | CVE-2023-48029Эксплойта нет | Corebos 8.0 and below is vulnerable to CSV Injection.corebos · corebos · CWE-1236 | Высокая8,0 | — | 1,3 % | 17 нояб. 2023 г. |
26Наблюдать | CVE-2023-3075Эксплойта нет | Cross-Site Request Forgery (CSRF) in tsolucio/coreboscorebos · corebos · CWE-352 | Средняя6,5 | — | 0,3 % | 2 июн. 2023 г. |
21Наблюдать | CVE-2018-1000547Эксплойта нет | coreBOS version 7.0 and earlier contains a Incorrect Access Control vulnerability in Module: Contacts that can result in The error allows yocorebos · corebos · CWE-732 | Средняя5,3 | — | 0,8 % | 26 июн. 2018 г. |
21Наблюдать | CVE-2023-3070Эксплойта нет | Cross-site Scripting (XSS) - Stored in tsolucio/coreboscorebos · corebos · CWE-79 | Средняя5,4 | — | 0,6 % | 2 июн. 2023 г. |
21Наблюдать | CVE-2023-1527Эксплойта нет | Cross-site Scripting (XSS) - Generic in tsolucio/coreboscorebos · corebos · CWE-79 | Средняя5,4 | — | 0,5 % | 20 мар. 2023 г. |
21Наблюдать | CVE-2023-3074Эксплойта нет | Cross-site Scripting (XSS) - Stored in tsolucio/coreboscorebos · corebos · CWE-79 | Средняя5,4 | — | 0,5 % | 2 июн. 2023 г. |
21Наблюдать | CVE-2023-3073Эксплойта нет | Cross-site Scripting (XSS) - Stored in tsolucio/coreboscorebos · corebos · CWE-79 | Средняя5,4 | — | 0,5 % | 2 июн. 2023 г. |
- CVE-2022-444639Наблюдать
PHP Remote File Inclusion in tsolucio/corebos
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %corebos · corebos13 дек. 2022 г.
- CVE-2023-306939Наблюдать
Unverified Password Change in tsolucio/corebos
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %corebos · corebos2 июн. 2023 г.
- CVE-2023-4802932Наблюдать
Corebos 8.0 and below is vulnerable to CSV Injection.
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %corebos · corebos17 нояб. 2023 г.
- CVE-2023-307526Наблюдать
Cross-Site Request Forgery (CSRF) in tsolucio/corebos
СредняяCVSS 6,5Эксплойта нетEPSS 0 %corebos · corebos2 июн. 2023 г.
- CVE-2018-100054721Наблюдать
coreBOS version 7.0 and earlier contains a Incorrect Access Control vulnerability in Module: Contacts that can result in The error allows yo
СредняяCVSS 5,3Эксплойта нетEPSS 1 %corebos · corebos26 июн. 2018 г.
- CVE-2023-307021Наблюдать
Cross-site Scripting (XSS) - Stored in tsolucio/corebos
СредняяCVSS 5,4Эксплойта нетEPSS 1 %corebos · corebos2 июн. 2023 г.
- CVE-2023-152721Наблюдать
Cross-site Scripting (XSS) - Generic in tsolucio/corebos
СредняяCVSS 5,4Эксплойта нетEPSS 1 %corebos · corebos20 мар. 2023 г.
- CVE-2023-307421Наблюдать
Cross-site Scripting (XSS) - Stored in tsolucio/corebos
СредняяCVSS 5,4Эксплойта нетEPSS 1 %corebos · corebos2 июн. 2023 г.
- CVE-2023-307321Наблюдать
Cross-site Scripting (XSS) - Stored in tsolucio/corebos
СредняяCVSS 5,4Эксплойта нетEPSS 0 %corebos · corebos2 июн. 2023 г.