Записи dedebiz
31 опубликованных записей вендора dedebiz.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 6
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-434 Unrestricted Upload of File with Dangerous Type6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
31 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2023-31546Proof of concept | Cross Site Scripting (XSS) vulnerability in DedeBIZ v6.0.3 allows attackers to run arbitrary code via the search feature.dedebiz · dedebiz · CWE-79 | Критическая9,6 | — | 49,4 % | 13 дек. 2023 г. |
40В плане | CVE-2022-44118Proof of concept | dedecmdv6 v6.1.9 is vulnerable to Remote Code Execution (RCE) via file_manage_control.php.dedebiz · dedecmsv6 | Критическая9,8 | — | 1,8 % | 23 нояб. 2022 г. |
39Наблюдать | CVE-2023-43234Эксплойта нет | DedeBIZ v6.2.11 was discovered to contain multiple remote code execution (RCE) vulnerabilities at /admin/file_manage_control.php via the $acdedebiz · dedebiz · CWE-94 | Критическая9,8 | — | 1,1 % | 27 сент. 2023 г. |
39Наблюдать | CVE-2024-52770Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/file_manage_control of DedeBIZ v6.3.0 allows attackers to execute arbitrary cdedebiz · dedebiz · CWE-79 | Критическая9,8 | — | 0,8 % | 20 нояб. 2024 г. |
39Наблюдать | CVE-2022-44120Эксплойта нет | dedecmdv6 6.1.9 is vulnerable to SQL Injection.dedebiz · dedecmsv6 · CWE-89 | Критическая9,8 | — | 0,7 % | 23 нояб. 2022 г. |
36Наблюдать | CVE-2022-43196Эксплойта нет | dedecmdv6 v6.1.9 is vulnerable to Arbitrary file deletion via file_manage_control.php.dedebiz · dedecmsv6 | Критическая9,1 | — | 0,7 % | 23 нояб. 2022 г. |
36Наблюдать | CVE-2024-52771Эксплойта нет | DedeBIZ v6.3.0 was discovered to contain an arbitrary file deletion vulnerability via the component /admin/file_manage_view.dedebiz · dedebiz · CWE-22 | Критическая9,1 | — | 0,7 % | 20 нояб. 2024 г. |
35Наблюдать | CVE-2023-5266Эксплойта нет | DedeBIZ tags_main.php sql injectiondedebiz · dedebiz · CWE-89 | Высокая8,8 | — | 0,5 % | 29 сент. 2023 г. |
29Наблюдать | CVE-2022-36215Эксплойта нет | DedeBIZ v6 was discovered to contain a remote code execution vulnerability in sys_info.php.dedebiz · dedecmsv6 | Высокая7,2 | — | 2,3 % | 17 авг. 2022 г. |
28Наблюдать | CVE-2023-7181Эксплойта нет | Muyun DedeBIZ Add Attachment unrestricted uploaddedebiz · dedebiz · CWE-434 | Высокая7,2 | — | 0,8 % | 30 дек. 2023 г. |
28Наблюдать | CVE-2024-52769Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/friendlink_edit of DedeBIZ v6.3.0 allows attackers to execute arbitrary code dedebiz · dedebiz · CWE-434 | Высокая7,2 | — | 0,7 % | 20 нояб. 2024 г. |
28Наблюдать | CVE-2023-6755Эксплойта нет | DedeBIZ content_batchup_action.php sql injectiondedebiz · dedebiz · CWE-89 | Высокая7,2 | — | 0,7 % | 13 дек. 2023 г. |
28Наблюдать | CVE-2023-3839Эксплойта нет | DedeBIZ sys_sql_query.php sql injectiondedebiz · dedebiz · CWE-89 | Высокая7,2 | — | 0,7 % | 22 июл. 2023 г. |
28Наблюдать | CVE-2024-0558Эксплойта нет | DedeBIZ makehtml_freelist_action.php sql injectiondedebiz · dedebiz · CWE-89 | Высокая7,2 | — | 0,6 % | 15 янв. 2024 г. |
28Наблюдать | CVE-2023-5268Эксплойта нет | DedeBIZ makehtml_taglist_action.php sql injectiondedebiz · dedebiz · CWE-89 | Высокая7,2 | — | 0,5 % | 29 сент. 2023 г. |
24Наблюдать | CVE-2024-44716Эксплойта нет | A cross-site scripting (XSS) vulnerability in DedeBIZ v6.3.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payloaddedebiz · dedebiz · CWE-79 | Средняя6,1 | — | 0,3 % | 29 авг. 2024 г. |
24Наблюдать | CVE-2024-44717Эксплойта нет | A cross-site scripting (XSS) vulnerability in DedeBIZ v6.3.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payloaddedebiz · dedebiz · CWE-79 | Средняя6,1 | — | 0,3 % | 29 авг. 2024 г. |
21Наблюдать | CVE-2024-7903Эксплойта нет | DedeBIZ File Extension media_add.php unrestricted uploaddedebiz · dedebiz · CWE-434 | Средняя5,3 | — | 0,7 % | 18 авг. 2024 г. |
21Наблюдать | CVE-2024-7904Эксплойта нет | DedeBIZ File Extension file_manage_control.php unrestricted uploaddedebiz · dedebiz · CWE-434 | Средняя5,3 | — | 0,7 % | 18 авг. 2024 г. |
21Наблюдать | CVE-2024-7905Эксплойта нет | DedeBIZ archives_do.php AdminUpload unrestricted uploaddedebiz · dedebiz · CWE-434 | Средняя5,3 | — | 0,7 % | 18 авг. 2024 г. |
21Наблюдать | CVE-2024-7906Эксплойта нет | DedeBIZ Attachment Settings select_images_post.php get_mime_type unrestricted uploaddedebiz · dedebiz · CWE-434 | Средняя5,3 | — | 0,5 % | 18 авг. 2024 г. |
21Наблюдать | CVE-2024-0557Эксплойта нет | DedeBIZ Website Copyright Setting cross site scriptingdedebiz · dedebiz · CWE-79 | Средняя5,4 | — | 0,5 % | 15 янв. 2024 г. |
21Наблюдать | CVE-2023-43232Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Website column management function of DedeBIZ v6.2.11 allows attackers to execute adedebiz · dedebiz · CWE-79 | Средняя5,4 | — | 0,4 % | 27 сент. 2023 г. |
19Наблюдать | CVE-2023-3837Эксплойта нет | DedeBIZ sys_sql_query.php cross site scriptingdedebiz · dedebiz · CWE-79 | Средняя4,8 | — | 0,7 % | 22 июл. 2023 г. |
19Наблюдать | CVE-2023-4170Эксплойта нет | DedeBIZ Article cross site scriptingdedebiz · dedebiz · CWE-79 | Средняя4,8 | — | 0,6 % | 5 авг. 2023 г. |
- CVE-2023-3154653В плане
Cross Site Scripting (XSS) vulnerability in DedeBIZ v6.0.3 allows attackers to run arbitrary code via the search feature.
КритическаяCVSS 9,6Proof of conceptEPSS 49 %dedebiz · dedebiz13 дек. 2023 г.
- CVE-2022-4411840В плане
dedecmdv6 v6.1.9 is vulnerable to Remote Code Execution (RCE) via file_manage_control.php.
КритическаяCVSS 9,8Proof of conceptEPSS 2 %dedebiz · dedecmsv623 нояб. 2022 г.
- CVE-2023-4323439Наблюдать
DedeBIZ v6.2.11 was discovered to contain multiple remote code execution (RCE) vulnerabilities at /admin/file_manage_control.php via the $ac
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedebiz · dedebiz27 сент. 2023 г.
- CVE-2024-5277039Наблюдать
An arbitrary file upload vulnerability in the component /admin/file_manage_control of DedeBIZ v6.3.0 allows attackers to execute arbitrary c
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedebiz · dedebiz20 нояб. 2024 г.
- CVE-2022-4412039Наблюдать
dedecmdv6 6.1.9 is vulnerable to SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedebiz · dedecmsv623 нояб. 2022 г.
- CVE-2022-4319636Наблюдать
dedecmdv6 v6.1.9 is vulnerable to Arbitrary file deletion via file_manage_control.php.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %dedebiz · dedecmsv623 нояб. 2022 г.
- CVE-2024-5277136Наблюдать
DedeBIZ v6.3.0 was discovered to contain an arbitrary file deletion vulnerability via the component /admin/file_manage_view.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %dedebiz · dedebiz20 нояб. 2024 г.
- CVE-2023-526635Наблюдать
DedeBIZ tags_main.php sql injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %dedebiz · dedebiz29 сент. 2023 г.
- CVE-2022-3621529Наблюдать
DedeBIZ v6 was discovered to contain a remote code execution vulnerability in sys_info.php.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %dedebiz · dedecmsv617 авг. 2022 г.
- CVE-2023-718128Наблюдать
Muyun DedeBIZ Add Attachment unrestricted upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dedebiz · dedebiz30 дек. 2023 г.
- CVE-2024-5276928Наблюдать
An arbitrary file upload vulnerability in the component /admin/friendlink_edit of DedeBIZ v6.3.0 allows attackers to execute arbitrary code
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dedebiz · dedebiz20 нояб. 2024 г.
- CVE-2023-675528Наблюдать
DedeBIZ content_batchup_action.php sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dedebiz · dedebiz13 дек. 2023 г.
- CVE-2023-383928Наблюдать
DedeBIZ sys_sql_query.php sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dedebiz · dedebiz22 июл. 2023 г.
- CVE-2024-055828Наблюдать
DedeBIZ makehtml_freelist_action.php sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dedebiz · dedebiz15 янв. 2024 г.
- CVE-2023-526828Наблюдать
DedeBIZ makehtml_taglist_action.php sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dedebiz · dedebiz29 сент. 2023 г.
- CVE-2024-4471624Наблюдать
A cross-site scripting (XSS) vulnerability in DedeBIZ v6.3.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dedebiz · dedebiz29 авг. 2024 г.
- CVE-2024-4471724Наблюдать
A cross-site scripting (XSS) vulnerability in DedeBIZ v6.3.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dedebiz · dedebiz29 авг. 2024 г.
- CVE-2024-790321Наблюдать
DedeBIZ File Extension media_add.php unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 1 %dedebiz · dedebiz18 авг. 2024 г.
- CVE-2024-790421Наблюдать
DedeBIZ File Extension file_manage_control.php unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 1 %dedebiz · dedebiz18 авг. 2024 г.
- CVE-2024-790521Наблюдать
DedeBIZ archives_do.php AdminUpload unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 1 %dedebiz · dedebiz18 авг. 2024 г.
- CVE-2024-790621Наблюдать
DedeBIZ Attachment Settings select_images_post.php get_mime_type unrestricted upload
СредняяCVSS 5,3Эксплойта нетEPSS 0 %dedebiz · dedebiz18 авг. 2024 г.
- CVE-2024-055721Наблюдать
DedeBIZ Website Copyright Setting cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dedebiz · dedebiz15 янв. 2024 г.
- CVE-2023-4323221Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Website column management function of DedeBIZ v6.2.11 allows attackers to execute a
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dedebiz · dedebiz27 сент. 2023 г.
- CVE-2023-383719Наблюдать
DedeBIZ sys_sql_query.php cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %dedebiz · dedebiz22 июл. 2023 г.
- CVE-2023-417019Наблюдать
DedeBIZ Article cross site scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %dedebiz · dedebiz5 авг. 2023 г.