Записи dolphinphp project
3 опубликованных записей вендора dolphinphp project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-0935Эксплойта нет | DolphinPHP Incomplete Fix CVE-2021-46097 common.php os command injectiondolphinphp project · dolphinphp · CWE-78 | Критическая9,8 | — | 4,8 % | 21 февр. 2023 г. |
21Наблюдать | CVE-2022-1086Эксплойта нет | DolphinPHP User Management Page cross site scriptingdolphinphp project · dolphinphp · CWE-79 | Средняя5,4 | — | 0,6 % | 29 мар. 2022 г. |
21Наблюдать | CVE-2022-37254Эксплойта нет | DolphinPHP 1.5.1 is vulnerable to Cross Site Scripting (XSS) via Background - > System - > system function - > configuration management.dolphinphp project · dolphinphp · CWE-79 | Средняя5,4 | — | 0,5 % | 19 авг. 2022 г. |
- CVE-2023-093540В плане
DolphinPHP Incomplete Fix CVE-2021-46097 common.php os command injection
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %dolphinphp project · dolphinphp21 февр. 2023 г.
- CVE-2022-108621Наблюдать
DolphinPHP User Management Page cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %dolphinphp project · dolphinphp29 мар. 2022 г.
- CVE-2022-3725421Наблюдать
DolphinPHP 1.5.1 is vulnerable to Cross Site Scripting (XSS) via Background - > System - > system function - > configuration management.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dolphinphp project · dolphinphp19 авг. 2022 г.