Перейти к содержимому
Noroxi

Записи DomainMOD

31 опубликованных записей вендора domainmod.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19
  3. 20
  4. 21
  5. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

31 записей
  • CVE-2020-35358
    40В плане

    DomainMOD domainmod-v4.15.0 is affected by an insufficient session expiration vulnerability.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    domainmod · domainmod15 мар. 2021 г.

  • CVE-2020-12735
    40В плане

    reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    domainmod · domainmod8 мая 2020 г.

  • CVE-2019-1010095
    35Наблюдать

    DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    domainmod · domainmod18 июл. 2019 г.

  • CVE-2019-1010096
    35Наблюдать

    DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    domainmod · domainmod18 июл. 2019 г.

  • CVE-2019-1010094
    35Наблюдать

    domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    domainmod · domainmod18 июл. 2019 г.

  • CVE-2019-9080
    30Наблюдать

    DomainMOD before 4.14.0 uses MD5 without a salt for password storage.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    domainmod · domainmod20 окт. 2020 г.

  • CVE-2019-15811
    26Наблюдать

    In DomainMOD through 4.13, the parameter daterange in the file reporting/domains/cost-by-month.php has XSS.

    СредняяCVSS 6,1Proof of conceptEPSS 7 %

    domainmod · domainmod29 авг. 2019 г.

  • CVE-2018-19136
    26Наблюдать

    DomainMOD through 4.11.01 has XSS via the assets/edit/registrar-account.php raid parameter.

    СредняяCVSS 6,1Proof of conceptEPSS 7 %

    domainmod · domainmod9 нояб. 2018 г.

  • CVE-2024-48622
    26Наблюдать

    A cross-site scripting (XSS) issue in DomainMOD below v4.12.0 allows remote attackers to inject JavaScript code via admin/domain-fields/edit

    СредняяCVSS 6,6Эксплойта нетEPSS 0 %

    domainmod · domainmod15 окт. 2024 г.

  • CVE-2018-19137
    25Наблюдать

    DomainMOD through 4.11.01 has XSS via the assets/edit/ip-address.php ipid parameter.

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    domainmod · domainmod9 нояб. 2018 г.

  • CVE-2018-11404
    25Наблюдать

    DomainMod v4.09.03 has XSS via the assets/edit/ssl-provider-account.php sslpaid parameter.

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    domainmod · domainmod24 мая 2018 г.

  • CVE-2018-19750
    22Наблюдать

    DomainMOD through 4.11.01 has XSS via the admin/domain-fields/ notes field in an Add Custom Field action for Custom Domain Fields.

    СредняяCVSS 5,4Proof of conceptEPSS 2 %

    domainmod · domainmod29 нояб. 2018 г.

  • CVE-2018-11403
    22Наблюдать

    DomainMod v4.09.03 has XSS via the assets/edit/account-owner.php oid parameter.

    СредняяCVSS 5,4Proof of conceptEPSS 2 %

    domainmod · domainmod24 мая 2018 г.

  • CVE-2020-20988
    21Наблюдать

    A cross site scripting (XSS) vulnerability in the /domains/cost-by-owner.php component of Domainmod 4.13 allows attackers to execute arbitra

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    domainmod · domainmod12 авг. 2021 г.

  • CVE-2018-11559
    21Наблюдать

    DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_last_name parameter.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    domainmod · domainmod30 мая 2018 г.

  • CVE-2018-11558
    21Наблюдать

    DomainMod 4.10.0 has Stored XSS in the "/settings/profile/index.php" new_first_name parameter.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    domainmod · domainmod30 мая 2018 г.

  • CVE-2020-20990
    21Наблюдать

    A cross site scripting (XSS) vulnerability in the /segments/edit.php component of Domainmod 4.13 allows attackers to execute arbitrary web s

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    domainmod · domainmod12 авг. 2021 г.

  • CVE-2024-48623
    21Наблюдать

    In queue\index.php of DomainMOD below v4.12.0, the list_id and domain_id parameters in the GET request can be exploited to cause a reflected

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    domainmod · domainmod15 окт. 2024 г.

  • CVE-2024-48624
    21Наблюдать

    In segments\edit.php of DomainMOD below v4.12.0, the segid parameter in the GET request can be exploited to cause a reflected Cross Site Scr

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    domainmod · domainmod15 окт. 2024 г.

  • CVE-2018-20009
    20Наблюдать

    DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider.php SSL Provider Name or SSL Provider URL field.

    СредняяCVSS 4,8Proof of conceptEPSS 4 %

    domainmod · domainmod10 дек. 2018 г.

  • CVE-2018-20010
    20Наблюдать

    DomainMOD 4.11.01 has XSS via the assets/add/ssl-provider-account.php username field.

    СредняяCVSS 4,8Proof of conceptEPSS 4 %

    domainmod · domainmod10 дек. 2018 г.

  • CVE-2018-20011
    20Наблюдать

    DomainMOD 4.11.01 has XSS via the assets/add/category.php Category Name or Stakeholder field.

    СредняяCVSS 4,8Proof of conceptEPSS 4 %

    domainmod · domainmod10 дек. 2018 г.

  • CVE-2018-19915
    20Наблюдать

    DomainMOD through 4.11.01 has XSS via the assets/edit/host.php Web Host Name or Web Host URL field.

    СредняяCVSS 4,8Proof of conceptEPSS 4 %

    domainmod · domainmod6 дек. 2018 г.

  • CVE-2018-19752
    20Наблюдать

    DomainMOD through 4.11.01 has XSS via the assets/add/registrar.php notes field for the Registrar.

    СредняяCVSS 4,8Proof of conceptEPSS 3 %

    domainmod · domainmod29 нояб. 2018 г.

  • CVE-2018-19914
    20Наблюдать

    DomainMOD through 4.11.01 has XSS via the assets/add/dns.php Profile Name or notes field.

    СредняяCVSS 4,8Proof of conceptEPSS 3 %

    domainmod · domainmod6 дек. 2018 г.