Записи dkd
6 опубликованных записей вендора dkd.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-770 Allocation of Resources Without Limits or Throttling1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2013-7400Эксплойта нет | The Direct Mail (direct_mail) extension before 3.1.2 for TYPO3 allows remote attackers to obtain sensitive information by leveraging impropedkd · direct mail · CWE-200 | Высокая7,5 | — | 1,7 % | 29 дек. 2017 г. |
24Наблюдать | CVE-2020-12699Эксплойта нет | The direct_mail extension through 5.2.3 for TYPO3 has an Open Redirect via jumpUrl.dkd · direct mail · CWE-601 | Средняя6,1 | — | 0,8 % | 13 мая 2020 г. |
21Наблюдать | CVE-2020-12697Эксплойта нет | The direct_mail extension through 5.2.3 for TYPO3 allows Denial of Service via log entries.dkd · direct mail · CWE-770 | Средняя5,3 | — | 1,3 % | 13 мая 2020 г. |
17Наблюдать | CVE-2020-12698Эксплойта нет | The direct_mail extension through 5.2.3 for TYPO3 has Broken Access Control for newsletter subscriber tables.dkd · direct mail · CWE-862 | Средняя4,3 | — | 0,8 % | 13 мая 2020 г. |
17Наблюдать | CVE-2020-12700Эксплойта нет | The direct_mail extension through 5.2.3 for TYPO3 allows Information Disclosure via a newsletter subscriber data Special Query.dkd · direct mail · CWE-862 | Средняя4,3 | — | 0,8 % | 13 мая 2020 г. |
17Наблюдать | CVE-2019-16698Эксплойта нет | The direct_mail (aka Direct Mail) extension through 5.2.2 for TYPO3 has a missing access check in the backend module, allowing a user (with dkd · direct mail · CWE-862 | Средняя4,3 | — | 0,7 % | 16 окт. 2019 г. |
- CVE-2013-740030Наблюдать
The Direct Mail (direct_mail) extension before 3.1.2 for TYPO3 allows remote attackers to obtain sensitive information by leveraging imprope
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %dkd · direct mail29 дек. 2017 г.
- CVE-2020-1269924Наблюдать
The direct_mail extension through 5.2.3 for TYPO3 has an Open Redirect via jumpUrl.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %dkd · direct mail13 мая 2020 г.
- CVE-2020-1269721Наблюдать
The direct_mail extension through 5.2.3 for TYPO3 allows Denial of Service via log entries.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %dkd · direct mail13 мая 2020 г.
- CVE-2020-1269817Наблюдать
The direct_mail extension through 5.2.3 for TYPO3 has Broken Access Control for newsletter subscriber tables.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %dkd · direct mail13 мая 2020 г.
- CVE-2020-1270017Наблюдать
The direct_mail extension through 5.2.3 for TYPO3 allows Information Disclosure via a newsletter subscriber data Special Query.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %dkd · direct mail13 мая 2020 г.
- CVE-2019-1669817Наблюдать
The direct_mail (aka Direct Mail) extension through 5.2.2 for TYPO3 has a missing access check in the backend module, allowing a user (with
СредняяCVSS 4,3Эксплойта нетEPSS 1 %dkd · direct mail16 окт. 2019 г.