Записи DomainMOD
31 опубликованных записей вендора domainmod.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')24
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-331 Insufficient Entropy1
- CWE-613 Insufficient Session Expiration1
- CWE-916 Use of Password Hash With Insufficient Computational Effort1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
31 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-35358Эксплойта нет | DomainMOD domainmod-v4.15.0 is affected by an insufficient session expiration vulnerability.domainmod · domainmod · CWE-613 | Критическая9,8 | — | 2,4 % | 15 мар. 2021 г. |
40В плане | CVE-2020-12735Эксплойта нет | reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.domainmod · domainmod · CWE-331 | Критическая9,8 | — | 1,7 % | 8 мая 2020 г. |
35Наблюдать | CVE-2019-1010095Эксплойта нет | DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).domainmod · domainmod · CWE-352 | Высокая8,8 | — | 0,7 % | 18 июл. 2019 г. |
35Наблюдать | CVE-2019-1010096Эксплойта нет | DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).domainmod · domainmod · CWE-352 | Высокая8,8 | — | 0,7 % | 18 июл. 2019 г. |
35Наблюдать | CVE-2019-1010094Эксплойта нет | domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF).domainmod · domainmod · CWE-352 | Высокая8,8 | — | 0,7 % | 18 июл. 2019 г. |
30Наблюдать | CVE-2019-9080Эксплойта нет | DomainMOD before 4.14.0 uses MD5 without a salt for password storage.domainmod · domainmod · CWE-916 | Высокая7,5 | — | 0,7 % | 20 окт. 2020 г. |
26Наблюдать | CVE-2019-15811Proof of concept | In DomainMOD through 4.13, the parameter daterange in the file reporting/domains/cost-by-month.php has XSS.domainmod · domainmod · CWE-79 | Средняя6,1 | — | 7,0 % | 29 авг. 2019 г. |
26Наблюдать | CVE-2018-19136Proof of concept | DomainMOD through 4.11.01 has XSS via the assets/edit/registrar-account.php raid parameter.domainmod · domainmod · CWE-79 | Средняя6,1 | — | 6,6 % | 9 нояб. 2018 г. |
26Наблюдать | CVE-2024-48622Эксплойта нет | A cross-site scripting (XSS) issue in DomainMOD below v4.12.0 allows remote attackers to inject JavaScript code via admin/domain-fields/editdomainmod · domainmod · CWE-79 | Средняя6,6 | — | 0,3 % | 15 окт. 2024 г. |
25Наблюдать | CVE-2018-19137Proof of concept | DomainMOD through 4.11.01 has XSS via the assets/edit/ip-address.php ipid parameter.domainmod · domainmod · CWE-79 | Средняя6,1 | — | 2,9 % | 9 нояб. 2018 г. |
25Наблюдать | CVE-2018-11404Proof of concept | DomainMod v4.09.03 has XSS via the assets/edit/ssl-provider-account.php sslpaid parameter.domainmod · domainmod · CWE-79 | Средняя6,1 | — | 2,3 % | 24 мая 2018 г. |
22Наблюдать | CVE-2018-19750Proof of concept | DomainMOD through 4.11.01 has XSS via the admin/domain-fields/ notes field in an Add Custom Field action for Custom Domain Fields.domainmod · domainmod · CWE-79 | Средняя5,4 | — | 1,8 % | 29 нояб. 2018 г. |
22Наблюдать | CVE-2018-11403Proof of concept | DomainMod v4.09.03 has XSS via the assets/edit/account-owner.php oid parameter.domainmod · domainmod · CWE-79 | Средняя5,4 | — | 1,8 % | 24 мая 2018 г. |
21Наблюдать | CVE-2020-20988Proof of concept | A cross site scripting (XSS) vulnerability in the /domains/cost-by-owner.php component of Domainmod 4.13 allows attackers to execute arbitradomainmod · domainmod · CWE-79 | Средняя5,4 | — | 1,3 % | 12 авг. 2021 г. |
21Наблюдать | CVE-2018-11559Эксплойта нет | DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_last_name parameter.domainmod · domainmod · CWE-79 | Средняя5,4 | — | 0,7 % | 30 мая 2018 г. |
21Наблюдать | CVE-2018-11558Эксплойта нет | DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_first_name parameter.domainmod · domainmod · CWE-79 | Средняя5,4 | — | 0,7 % | 30 мая 2018 г. |
21Наблюдать | CVE-2020-20990Эксплойта нет | A cross site scripting (XSS) vulnerability in the /segments/edit.php component of Domainmod 4.13 allows attackers to execute arbitrary web sdomainmod · domainmod · CWE-79 | Средняя5,4 | — | 0,6 % | 12 авг. 2021 г. |
21Наблюдать | CVE-2024-48623Эксплойта нет | In queue\index.php of DomainMOD below v4.12.0, the list_id and domain_id parameters in the GET request can be exploited to cause a reflecteddomainmod · domainmod · CWE-79 | Средняя5,3 | — | 0,2 % | 15 окт. 2024 г. |
21Наблюдать | CVE-2024-48624Эксплойта нет | In segments\edit.php of DomainMOD below v4.12.0, the segid parameter in the GET request can be exploited to cause a reflected Cross Site Scrdomainmod · domainmod · CWE-79 | Средняя5,3 | — | 0,2 % | 15 окт. 2024 г. |
20Наблюдать | CVE-2018-20009Proof of concept | DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider.php SSL Provider Name or SSL Provider URL field.domainmod · domainmod · CWE-79 | Средняя4,8 | — | 4,4 % | 10 дек. 2018 г. |
20Наблюдать | CVE-2018-20010Proof of concept | DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider-account.php username field.domainmod · domainmod · CWE-79 | Средняя4,8 | — | 4,4 % | 10 дек. 2018 г. |
20Наблюдать | CVE-2018-20011Proof of concept | DomainMOD 4.11.01 has XSS via the assets/add/category.php Category Name or Stakeholder field.domainmod · domainmod · CWE-79 | Средняя4,8 | — | 4,4 % | 10 дек. 2018 г. |
20Наблюдать | CVE-2018-19915Proof of concept | DomainMOD through 4.11.01 has XSS via the assets/edit/host.php Web Host Name or Web Host URL field.domainmod · domainmod · CWE-79 | Средняя4,8 | — | 4,0 % | 6 дек. 2018 г. |
20Наблюдать | CVE-2018-19752Proof of concept | DomainMOD through 4.11.01 has XSS via the assets/add/registrar.php notes field for the Registrar.domainmod · domainmod · CWE-79 | Средняя4,8 | — | 3,3 % | 29 нояб. 2018 г. |
20Наблюдать | CVE-2018-19914Proof of concept | DomainMOD through 4.11.01 has XSS via the assets/add/dns.php Profile Name or notes field.domainmod · domainmod · CWE-79 | Средняя4,8 | — | 3,3 % | 6 дек. 2018 г. |
- CVE-2020-3535840В плане
DomainMOD domainmod-v4.15.0 is affected by an insufficient session expiration vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %domainmod · domainmod15 мар. 2021 г.
- CVE-2020-1273540В плане
reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %domainmod · domainmod8 мая 2020 г.
- CVE-2019-101009535Наблюдать
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %domainmod · domainmod18 июл. 2019 г.
- CVE-2019-101009635Наблюдать
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %domainmod · domainmod18 июл. 2019 г.
- CVE-2019-101009435Наблюдать
domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %domainmod · domainmod18 июл. 2019 г.
- CVE-2019-908030Наблюдать
DomainMOD before 4.14.0 uses MD5 without a salt for password storage.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %domainmod · domainmod20 окт. 2020 г.
- CVE-2019-1581126Наблюдать
In DomainMOD through 4.13, the parameter daterange in the file reporting/domains/cost-by-month.php has XSS.
СредняяCVSS 6,1Proof of conceptEPSS 7 %domainmod · domainmod29 авг. 2019 г.
- CVE-2018-1913626Наблюдать
DomainMOD through 4.11.01 has XSS via the assets/edit/registrar-account.php raid parameter.
СредняяCVSS 6,1Proof of conceptEPSS 7 %domainmod · domainmod9 нояб. 2018 г.
- CVE-2024-4862226Наблюдать
A cross-site scripting (XSS) issue in DomainMOD below v4.12.0 allows remote attackers to inject JavaScript code via admin/domain-fields/edit
СредняяCVSS 6,6Эксплойта нетEPSS 0 %domainmod · domainmod15 окт. 2024 г.
- CVE-2018-1913725Наблюдать
DomainMOD through 4.11.01 has XSS via the assets/edit/ip-address.php ipid parameter.
СредняяCVSS 6,1Proof of conceptEPSS 3 %domainmod · domainmod9 нояб. 2018 г.
- CVE-2018-1140425Наблюдать
DomainMod v4.09.03 has XSS via the assets/edit/ssl-provider-account.php sslpaid parameter.
СредняяCVSS 6,1Proof of conceptEPSS 2 %domainmod · domainmod24 мая 2018 г.
- CVE-2018-1975022Наблюдать
DomainMOD through 4.11.01 has XSS via the admin/domain-fields/ notes field in an Add Custom Field action for Custom Domain Fields.
СредняяCVSS 5,4Proof of conceptEPSS 2 %domainmod · domainmod29 нояб. 2018 г.
- CVE-2018-1140322Наблюдать
DomainMod v4.09.03 has XSS via the assets/edit/account-owner.php oid parameter.
СредняяCVSS 5,4Proof of conceptEPSS 2 %domainmod · domainmod24 мая 2018 г.
- CVE-2020-2098821Наблюдать
A cross site scripting (XSS) vulnerability in the /domains/cost-by-owner.php component of Domainmod 4.13 allows attackers to execute arbitra
СредняяCVSS 5,4Proof of conceptEPSS 1 %domainmod · domainmod12 авг. 2021 г.
- CVE-2018-1155921Наблюдать
DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_last_name parameter.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %domainmod · domainmod30 мая 2018 г.
- CVE-2018-1155821Наблюдать
DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_first_name parameter.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %domainmod · domainmod30 мая 2018 г.
- CVE-2020-2099021Наблюдать
A cross site scripting (XSS) vulnerability in the /segments/edit.php component of Domainmod 4.13 allows attackers to execute arbitrary web s
СредняяCVSS 5,4Эксплойта нетEPSS 1 %domainmod · domainmod12 авг. 2021 г.
- CVE-2024-4862321Наблюдать
In queue\index.php of DomainMOD below v4.12.0, the list_id and domain_id parameters in the GET request can be exploited to cause a reflected
СредняяCVSS 5,3Эксплойта нетEPSS 0 %domainmod · domainmod15 окт. 2024 г.
- CVE-2024-4862421Наблюдать
In segments\edit.php of DomainMOD below v4.12.0, the segid parameter in the GET request can be exploited to cause a reflected Cross Site Scr
СредняяCVSS 5,3Эксплойта нетEPSS 0 %domainmod · domainmod15 окт. 2024 г.
- CVE-2018-2000920Наблюдать
DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider.php SSL Provider Name or SSL Provider URL field.
СредняяCVSS 4,8Proof of conceptEPSS 4 %domainmod · domainmod10 дек. 2018 г.
- CVE-2018-2001020Наблюдать
DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider-account.php username field.
СредняяCVSS 4,8Proof of conceptEPSS 4 %domainmod · domainmod10 дек. 2018 г.
- CVE-2018-2001120Наблюдать
DomainMOD 4.11.01 has XSS via the assets/add/category.php Category Name or Stakeholder field.
СредняяCVSS 4,8Proof of conceptEPSS 4 %domainmod · domainmod10 дек. 2018 г.
- CVE-2018-1991520Наблюдать
DomainMOD through 4.11.01 has XSS via the assets/edit/host.php Web Host Name or Web Host URL field.
СредняяCVSS 4,8Proof of conceptEPSS 4 %domainmod · domainmod6 дек. 2018 г.
- CVE-2018-1975220Наблюдать
DomainMOD through 4.11.01 has XSS via the assets/add/registrar.php notes field for the Registrar.
СредняяCVSS 4,8Proof of conceptEPSS 3 %domainmod · domainmod29 нояб. 2018 г.
- CVE-2018-1991420Наблюдать
DomainMOD through 4.11.01 has XSS via the assets/add/dns.php Profile Name or notes field.
СредняяCVSS 4,8Proof of conceptEPSS 3 %domainmod · domainmod6 дек. 2018 г.