Перейти к содержимому
Noroxi

Записи damicms

11 опубликованных записей вендора damicms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2018-16239
    39Наблюдать

    An issue was discovered in damiCMS V6.0.1.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    damicms · damicms30 авг. 2018 г.

  • CVE-2018-15844
    36Наблюдать

    An issue was discovered in DamiCMS 6.0.0.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    damicms · damicms25 авг. 2018 г.

  • CVE-2018-13031
    35Наблюдать

    DamiCMS v6.0.0 aand 6.1.0 allows CSRF via admin.php?s=/Admin/doadd to add an administrator account.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    damicms · damicms5 июл. 2018 г.

  • CVE-2020-21236
    35Наблюдать

    A vulnerability in /damicms-master/admin.php?s=/Article/doedit of DamiCMS v6.0 allows attackers to compromise and impersonate user accounts

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    damicms · damicms27 дек. 2021 г.

  • CVE-2018-16331
    35Наблюдать

    admin.php?s=/Admin/doedit in DamiCMS v6.0.0 allows CSRF to change the administrator account's password.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    damicms · damicms1 сент. 2018 г.

  • CVE-2020-18458
    32Наблюдать

    Cross Site Request Forgery (CSRF) vulnerability exists in DamiCMS v6.0.6 that can add an admin account via admin.php?s=/Admin/doadd.

    ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %

    damicms · damicms12 авг. 2021 г.

  • CVE-2018-20571
    30Наблюдать

    DamiCMS 6.0.1 allows remote attackers to read arbitrary files via a crafted admin.php?s=Tpl/Add/id request, as demonstrated by admin.php?s=T

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    damicms · damicms28 дек. 2018 г.

  • CVE-2018-16238
    29Наблюдать

    An issue was discovered in damiCMS V6.0.1.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    damicms · damicms30 авг. 2018 г.

  • CVE-2018-14831
    19Наблюдать

    An arbitrary file read vulnerability in DamiCMS v6.0.0 allows remote authenticated administrators to read any files in the server via a craf

    СредняяCVSS 4,9Эксплойта нетEPSS 2 %

    damicms · damicms10 июл. 2019 г.

  • CVE-2020-18451
    19Наблюдать

    Cross Site Scripting (XSS) vulnerability exists in DamiCMS v6.0.6 via the title parameter in the doadd function in LabelAction.class.php.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    damicms · damicms12 авг. 2021 г.

  • CVE-2018-16237
    10Наблюдать

    An issue was discovered in damiCMS V6.0.1.

    НизкаяCVSS 2,7Эксплойта нетEPSS 1 %

    damicms · damicms30 авг. 2018 г.