Записи dleviet
3 опубликованных записей вендора dleviet.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 33,3 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2013-1412Готовый эксплойт | DataLife Engine (DLE) 9.7 allows remote attackers to execute arbitrary PHP code via the catlist[] parameter to engine/preview.php, which is dleviet · datalife engine · CWE-94 | Высокая7,5 | — | 40,5 % | 2 июн. 2014 г. |
28Наблюдать | CVE-2013-7387Proof of concept | Session fixation vulnerability in DataLife Engine (DLE) 9.7 and earlier allows remote attackers to hijack web sessions via the PHPSESSID coodleviet · datalife engine | Средняя6,8 | — | 5,0 % | 2 июн. 2014 г. |
21Наблюдать | CVE-2018-14777Эксплойта нет | An issue was discovered in DataLife Engine (DLE) through 13.0.dleviet · datalife engine · CWE-79 | Средняя5,4 | — | 0,7 % | 1 авг. 2018 г. |
- CVE-2013-141242В плане
DataLife Engine (DLE) 9.7 allows remote attackers to execute arbitrary PHP code via the catlist[] parameter to engine/preview.php, which is
ВысокаяCVSS 7,5Готовый эксплойтEPSS 40 %dleviet · datalife engine2 июн. 2014 г.
- CVE-2013-738728Наблюдать
Session fixation vulnerability in DataLife Engine (DLE) 9.7 and earlier allows remote attackers to hijack web sessions via the PHPSESSID coo
СредняяCVSS 6,8Proof of conceptEPSS 5 %dleviet · datalife engine2 июн. 2014 г.
- CVE-2018-1477721Наблюдать
An issue was discovered in DataLife Engine (DLE) through 13.0.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %dleviet · datalife engine1 авг. 2018 г.