Перейти к содержимому
Noroxi

Записи dojotoolkit

11 опубликованных записей вендора dojotoolkit.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
81,8 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

11 записей
  • CVE-2010-2276
    41В плане

    The default configuration of the build process in Dojo 0.4.x before 0.4.4, 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x

    КритическаяCVSS 10,0Эксплойта нетEPSS 3 %

    dojotoolkit · dojo15 июн. 2010 г.

  • CVE-2018-15494
    40В плане

    In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    dojotoolkit · dojo17 авг. 2018 г.

  • CVE-2010-2272
    40В плане

    Unspecified vulnerability in iframe_history.html in Dojo 0.4.x before 0.4.4 has unknown impact and remote attack vectors.

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    dojotoolkit · dojo15 июн. 2010 г.

  • CVE-2018-1000665
    24Наблюдать

    Dojo Dojo Objective Harness (DOH) version prior to version 1.14 contains a Cross Site Scripting (XSS) vulnerability in unit.html and testsDO

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    dojotoolkit · dojo6 сент. 2018 г.

  • CVE-2018-6561
    24Наблюдать

    dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute of an SVG element.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    dojotoolkit · dojo2 февр. 2018 г.

  • CVE-2010-2273
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3,

    СредняяCVSS 4,3Proof of conceptEPSS 5 %

    dojotoolkit · dojo15 июн. 2010 г.

  • CVE-2007-6726
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Dojo 0.4.1 and 0.4.2, as used in Apache Struts and other products, allow remote attac

    СредняяCVSS 4,3Эксплойта нетEPSS 3 %

    apache · struts9 апр. 2009 г.

  • CVE-2010-2275
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in dijit/tests/_testCommon.js in Dojo Toolkit SDK before 1.4.2 allows remote attackers to inject ar

    СредняяCVSS 4,3Proof of conceptEPSS 3 %

    dojotoolkit · dojo15 июн. 2010 г.

  • CVE-2015-5654
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in Dojo Toolkit before 1.2 allows remote attackers to inject arbitrary web script or HTML via unspe

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    dojotoolkit · dojo10 окт. 2015 г.

  • CVE-2010-2274
    18Наблюдать

    Multiple open redirect vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3, and 1.4.x bef

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    dojotoolkit · dojo15 июн. 2010 г.

  • CVE-2008-6681
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in dijit.Editor in Dojo before 1.1 allows remote attackers to inject arbitrary web script or HTML v

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    dojotoolkit · dojo9 апр. 2009 г.