Записи damicms
11 опубликованных записей вендора damicms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-20 Improper Input Validation1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-330 Use of Insufficiently Random Values1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2018-16239Эксплойта нет | An issue was discovered in damiCMS V6.0.1.damicms · damicms · CWE-330 | Критическая9,8 | — | 1,2 % | 30 авг. 2018 г. |
36Наблюдать | CVE-2018-15844Proof of concept | An issue was discovered in DamiCMS 6.0.0.damicms · damicms · CWE-352 | Высокая8,8 | — | 2,5 % | 25 авг. 2018 г. |
35Наблюдать | CVE-2018-13031Эксплойта нет | DamiCMS v6.0.0 aand 6.1.0 allows CSRF via admin.php?s=/Admin/doadd to add an administrator account.damicms · damicms · CWE-352 | Высокая8,8 | — | 1,1 % | 5 июл. 2018 г. |
35Наблюдать | CVE-2020-21236Эксплойта нет | A vulnerability in /damicms-master/admin.php?s=/Article/doedit of DamiCMS v6.0 allows attackers to compromise and impersonate user accounts damicms · damicms · CWE-352 | Высокая8,8 | — | 0,5 % | 27 дек. 2021 г. |
35Наблюдать | CVE-2018-16331Эксплойта нет | admin.php?s=/Admin/doedit in DamiCMS v6.0.0 allows CSRF to change the administrator account's password.damicms · damicms · CWE-352 | Высокая8,8 | — | 0,5 % | 1 сент. 2018 г. |
32Наблюдать | CVE-2020-18458Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability exists in DamiCMS v6.0.6 that can add an admin account via admin.php?s=/Admin/doadd.damicms · damicms · CWE-352 | Высокая8,0 | — | 0,5 % | 12 авг. 2021 г. |
30Наблюдать | CVE-2018-20571Эксплойта нет | DamiCMS 6.0.1 allows remote attackers to read arbitrary files via a crafted admin.php?s=Tpl/Add/id request, as demonstrated by admin.php?s=Tdamicms · damicms · CWE-200 | Высокая7,5 | — | 1,4 % | 28 дек. 2018 г. |
29Наблюдать | CVE-2018-16238Эксплойта нет | An issue was discovered in damiCMS V6.0.1.damicms · damicms · CWE-20 | Высокая7,2 | — | 2,2 % | 30 авг. 2018 г. |
19Наблюдать | CVE-2018-14831Эксплойта нет | An arbitrary file read vulnerability in DamiCMS v6.0.0 allows remote authenticated administrators to read any files in the server via a crafdamicms · damicms · CWE-200 | Средняя4,9 | — | 1,6 % | 10 июл. 2019 г. |
19Наблюдать | CVE-2020-18451Эксплойта нет | Cross Site Scripting (XSS) vulnerability exists in DamiCMS v6.0.6 via the title parameter in the doadd function in LabelAction.class.php.damicms · damicms · CWE-79 | Средняя4,8 | — | 0,5 % | 12 авг. 2021 г. |
10Наблюдать | CVE-2018-16237Эксплойта нет | An issue was discovered in damiCMS V6.0.1.damicms · damicms · CWE-22 | Низкая2,7 | — | 1,2 % | 30 авг. 2018 г. |
- CVE-2018-1623939Наблюдать
An issue was discovered in damiCMS V6.0.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %damicms · damicms30 авг. 2018 г.
- CVE-2018-1584436Наблюдать
An issue was discovered in DamiCMS 6.0.0.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %damicms · damicms25 авг. 2018 г.
- CVE-2018-1303135Наблюдать
DamiCMS v6.0.0 aand 6.1.0 allows CSRF via admin.php?s=/Admin/doadd to add an administrator account.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %damicms · damicms5 июл. 2018 г.
- CVE-2020-2123635Наблюдать
A vulnerability in /damicms-master/admin.php?s=/Article/doedit of DamiCMS v6.0 allows attackers to compromise and impersonate user accounts
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %damicms · damicms27 дек. 2021 г.
- CVE-2018-1633135Наблюдать
admin.php?s=/Admin/doedit in DamiCMS v6.0.0 allows CSRF to change the administrator account's password.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %damicms · damicms1 сент. 2018 г.
- CVE-2020-1845832Наблюдать
Cross Site Request Forgery (CSRF) vulnerability exists in DamiCMS v6.0.6 that can add an admin account via admin.php?s=/Admin/doadd.
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %damicms · damicms12 авг. 2021 г.
- CVE-2018-2057130Наблюдать
DamiCMS 6.0.1 allows remote attackers to read arbitrary files via a crafted admin.php?s=Tpl/Add/id request, as demonstrated by admin.php?s=T
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %damicms · damicms28 дек. 2018 г.
- CVE-2018-1623829Наблюдать
An issue was discovered in damiCMS V6.0.1.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %damicms · damicms30 авг. 2018 г.
- CVE-2018-1483119Наблюдать
An arbitrary file read vulnerability in DamiCMS v6.0.0 allows remote authenticated administrators to read any files in the server via a craf
СредняяCVSS 4,9Эксплойта нетEPSS 2 %damicms · damicms10 июл. 2019 г.
- CVE-2020-1845119Наблюдать
Cross Site Scripting (XSS) vulnerability exists in DamiCMS v6.0.6 via the title parameter in the doadd function in LabelAction.class.php.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %damicms · damicms12 авг. 2021 г.
- CVE-2018-1623710Наблюдать
An issue was discovered in damiCMS V6.0.1.
НизкаяCVSS 2,7Эксплойта нетEPSS 1 %damicms · damicms30 авг. 2018 г.