Перейти к содержимому
Noroxi

Записи dedebiz

31 опубликованных записей вендора dedebiz.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
6
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

31 записей
  • CVE-2023-31546
    53В плане

    Cross Site Scripting (XSS) vulnerability in DedeBIZ v6.0.3 allows attackers to run arbitrary code via the search feature.

    КритическаяCVSS 9,6Proof of conceptEPSS 49 %

    dedebiz · dedebiz13 дек. 2023 г.

  • CVE-2022-44118
    40В плане

    dedecmdv6 v6.1.9 is vulnerable to Remote Code Execution (RCE) via file_manage_control.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    dedebiz · dedecmsv623 нояб. 2022 г.

  • CVE-2023-43234
    39Наблюдать

    DedeBIZ v6.2.11 was discovered to contain multiple remote code execution (RCE) vulnerabilities at /admin/file_manage_control.php via the $ac

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    dedebiz · dedebiz27 сент. 2023 г.

  • CVE-2024-52770
    39Наблюдать

    An arbitrary file upload vulnerability in the component /admin/file_manage_control of DedeBIZ v6.3.0 allows attackers to execute arbitrary c

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    dedebiz · dedebiz20 нояб. 2024 г.

  • CVE-2022-44120
    39Наблюдать

    dedecmdv6 6.1.9 is vulnerable to SQL Injection.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    dedebiz · dedecmsv623 нояб. 2022 г.

  • CVE-2022-43196
    36Наблюдать

    dedecmdv6 v6.1.9 is vulnerable to Arbitrary file deletion via file_manage_control.php.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    dedebiz · dedecmsv623 нояб. 2022 г.

  • CVE-2024-52771
    36Наблюдать

    DedeBIZ v6.3.0 was discovered to contain an arbitrary file deletion vulnerability via the component /admin/file_manage_view.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    dedebiz · dedebiz20 нояб. 2024 г.

  • CVE-2023-5266
    35Наблюдать

    DedeBIZ tags_main.php sql injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    dedebiz · dedebiz29 сент. 2023 г.

  • CVE-2022-36215
    29Наблюдать

    DedeBIZ v6 was discovered to contain a remote code execution vulnerability in sys_info.php.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    dedebiz · dedecmsv617 авг. 2022 г.

  • CVE-2023-7181
    28Наблюдать

    Muyun DedeBIZ Add Attachment unrestricted upload

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    dedebiz · dedebiz30 дек. 2023 г.

  • CVE-2024-52769
    28Наблюдать

    An arbitrary file upload vulnerability in the component /admin/friendlink_edit of DedeBIZ v6.3.0 allows attackers to execute arbitrary code

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    dedebiz · dedebiz20 нояб. 2024 г.

  • CVE-2023-6755
    28Наблюдать

    DedeBIZ content_batchup_action.php sql injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    dedebiz · dedebiz13 дек. 2023 г.

  • CVE-2023-3839
    28Наблюдать

    DedeBIZ sys_sql_query.php sql injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    dedebiz · dedebiz22 июл. 2023 г.

  • CVE-2024-0558
    28Наблюдать

    DedeBIZ makehtml_freelist_action.php sql injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    dedebiz · dedebiz15 янв. 2024 г.

  • CVE-2023-5268
    28Наблюдать

    DedeBIZ makehtml_taglist_action.php sql injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    dedebiz · dedebiz29 сент. 2023 г.

  • CVE-2024-44716
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in DedeBIZ v6.3.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    dedebiz · dedebiz29 авг. 2024 г.

  • CVE-2024-44717
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in DedeBIZ v6.3.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    dedebiz · dedebiz29 авг. 2024 г.

  • CVE-2024-7903
    21Наблюдать

    DedeBIZ File Extension media_add.php unrestricted upload

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    dedebiz · dedebiz18 авг. 2024 г.

  • CVE-2024-7904
    21Наблюдать

    DedeBIZ File Extension file_manage_control.php unrestricted upload

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    dedebiz · dedebiz18 авг. 2024 г.

  • CVE-2024-7905
    21Наблюдать

    DedeBIZ archives_do.php AdminUpload unrestricted upload

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    dedebiz · dedebiz18 авг. 2024 г.

  • CVE-2024-7906
    21Наблюдать

    DedeBIZ Attachment Settings select_images_post.php get_mime_type unrestricted upload

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    dedebiz · dedebiz18 авг. 2024 г.

  • CVE-2024-0557
    21Наблюдать

    DedeBIZ Website Copyright Setting cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    dedebiz · dedebiz15 янв. 2024 г.

  • CVE-2023-43232
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the Website column management function of DedeBIZ v6.2.11 allows attackers to execute a

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    dedebiz · dedebiz27 сент. 2023 г.

  • CVE-2023-3837
    19Наблюдать

    DedeBIZ sys_sql_query.php cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    dedebiz · dedebiz22 июл. 2023 г.

  • CVE-2023-4170
    19Наблюдать

    DedeBIZ Article cross site scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    dedebiz · dedebiz5 авг. 2023 г.