Записи doorgets
24 опубликованных записей вендора doorgets.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')9
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-1188 Initialization of a Resource with an Insecure Default1
- CWE-21 DEPRECATED: Pathname Traversal and Equivalence Errors1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-11616Эксплойта нет | doorGets 7.0 has a sensitive information disclosure vulnerability in /setup/temp/admin.php and /setup/temp/database.php.doorgets · doorgets cms | Критическая9,8 | — | 2,4 % | 30 апр. 2019 г. |
40В плане | CVE-2019-11618Эксплойта нет | doorGets 7.0 has a default administrator credential vulnerability.doorgets · doorgets cms · CWE-1188 | Критическая9,8 | — | 2,3 % | 30 апр. 2019 г. |
35Наблюдать | CVE-2019-11615Эксплойта нет | /fileman/php/upload.php in doorGets 7.0 has an arbitrary file upload vulnerability.doorgets · doorgets cms · CWE-434 | Высокая8,8 | — | 1,5 % | 30 апр. 2019 г. |
35Наблюдать | CVE-2019-11617Эксплойта нет | doorGets 7.0 has a CSRF vulnerability in /doorgets/app/requests/user/configurationRequest.php.doorgets · doorgets cms · CWE-352 | Высокая8,8 | — | 0,8 % | 30 апр. 2019 г. |
35Наблюдать | CVE-2018-11126Эксплойта нет | dg-user/?controller=users&action=add in doorGets 7.0 has CSRF that results in adding an administrator account.doorgets · doorgets · CWE-352 | Высокая8,8 | — | 0,6 % | 15 мая 2018 г. |
33Наблюдать | CVE-2019-11608Эксплойта нет | doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/renamefile.php.doorgets · doorgets cms · CWE-22 | Высокая8,2 | — | 4,1 % | 30 апр. 2019 г. |
33Наблюдать | CVE-2019-11609Эксплойта нет | doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/movefile.php.doorgets · doorgets cms · CWE-22 | Высокая8,2 | — | 4,0 % | 30 апр. 2019 г. |
31Наблюдать | CVE-2019-11606Эксплойта нет | doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/copyfile.php.doorgets · doorgets cms · CWE-22 | Высокая7,5 | — | 3,9 % | 30 апр. 2019 г. |
31Наблюдать | CVE-2019-11607Эксплойта нет | doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/copydir.php.doorgets · doorgets cms · CWE-22 | Высокая7,5 | — | 3,9 % | 30 апр. 2019 г. |
31Наблюдать | CVE-2019-11610Эксплойта нет | doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/downloaddir.php.doorgets · doorgets cms · CWE-22 | Высокая7,5 | — | 3,9 % | 30 апр. 2019 г. |
31Наблюдать | CVE-2019-11611Эксплойта нет | doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/download.php.doorgets · doorgets cms · CWE-22 | Высокая7,5 | — | 3,9 % | 30 апр. 2019 г. |
31Наблюдать | CVE-2019-11612Эксплойта нет | doorGets 7.0 has an arbitrary file deletion vulnerability in /fileman/php/deletefile.php.doorgets · doorgets cms · CWE-22 | Высокая7,5 | — | 2,7 % | 30 апр. 2019 г. |
31Наблюдать | CVE-2018-20064Эксплойта нет | doorGets 7.0 allows remote attackers to write to arbitrary files via directory traversal, as demonstrated by a dg-user/?controller=theme&actdoorgets · doorgets · CWE-22 | Высокая7,5 | — | 2,7 % | 11 дек. 2018 г. |
30Наблюдать | CVE-2019-11614Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/views/ajax/commentView.php.doorgets · doorgets cms · CWE-89 | Высокая7,5 | — | 1,5 % | 30 апр. 2019 г. |
27Наблюдать | CVE-2014-1459Proof of concept | SQL injection vulnerability in dg-admin/index.php in doorGets CMS 5.2 and earlier allows remote authenticated administrators to execute arbidoorgets · doorgets cms · CWE-89 | Средняя6,5 | — | 2,3 % | 11 февр. 2014 г. |
26Наблюдать | CVE-2019-11613Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/views/ajax/contactView.php.doorgets · doorgets cms · CWE-89 | Средняя6,5 | — | 1,2 % | 30 апр. 2019 г. |
21Наблюдать | CVE-2019-11626Эксплойта нет | routers/ajaxRouter.php in doorGets 7.0 has a web site physical path leakage vulnerability, as demonstrated by an ajax/index.php?uri=1234%5c doorgets · doorgets cms · CWE-21 | Средняя5,3 | — | 1,3 % | 30 апр. 2019 г. |
19Наблюдать | CVE-2019-11624Эксплойта нет | doorGets 7.0 has an arbitrary file deletion vulnerability in /doorgets/app/requests/user/configurationRequest.php.doorgets · doorgets cms · CWE-22 | Средняя4,9 | — | 1,6 % | 30 апр. 2019 г. |
19Наблюдать | CVE-2019-11621Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=network.doorgets · doorgets cms · CWE-89 | Средняя4,9 | — | 1,2 % | 30 апр. 2019 г. |
19Наблюдать | CVE-2019-11622Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/modulecategoryRequest.php.doorgets · doorgets cms · CWE-89 | Средняя4,9 | — | 1,2 % | 30 апр. 2019 г. |
19Наблюдать | CVE-2019-11620Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/modulecategoryRequest.php.doorgets · doorgets cms · CWE-89 | Средняя4,9 | — | 1,2 % | 30 апр. 2019 г. |
19Наблюдать | CVE-2019-11625Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/emailingRequest.php.doorgets · doorgets cms · CWE-89 | Средняя4,9 | — | 1,2 % | 30 апр. 2019 г. |
19Наблюдать | CVE-2019-11619Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=analytics.doorgets · doorgets cms · CWE-89 | Средняя4,9 | — | 1,2 % | 30 апр. 2019 г. |
19Наблюдать | CVE-2019-11623Эксплойта нет | doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=siteweb.doorgets · doorgets cms · CWE-89 | Средняя4,9 | — | 1,2 % | 30 апр. 2019 г. |
- CVE-2019-1161640В плане
doorGets 7.0 has a sensitive information disclosure vulnerability in /setup/temp/admin.php and /setup/temp/database.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1161840В плане
doorGets 7.0 has a default administrator credential vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1161535Наблюдать
/fileman/php/upload.php in doorGets 7.0 has an arbitrary file upload vulnerability.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1161735Наблюдать
doorGets 7.0 has a CSRF vulnerability in /doorgets/app/requests/user/configurationRequest.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2018-1112635Наблюдать
dg-user/?controller=users&action=add in doorGets 7.0 has CSRF that results in adding an administrator account.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %doorgets · doorgets15 мая 2018 г.
- CVE-2019-1160833Наблюдать
doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/renamefile.php.
ВысокаяCVSS 8,2Эксплойта нетEPSS 4 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1160933Наблюдать
doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/movefile.php.
ВысокаяCVSS 8,2Эксплойта нетEPSS 4 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1160631Наблюдать
doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/copyfile.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1160731Наблюдать
doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/copydir.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1161031Наблюдать
doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/downloaddir.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1161131Наблюдать
doorGets 7.0 has a sensitive information disclosure vulnerability in /fileman/php/download.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1161231Наблюдать
doorGets 7.0 has an arbitrary file deletion vulnerability in /fileman/php/deletefile.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2018-2006431Наблюдать
doorGets 7.0 allows remote attackers to write to arbitrary files via directory traversal, as demonstrated by a dg-user/?controller=theme&act
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %doorgets · doorgets11 дек. 2018 г.
- CVE-2019-1161430Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/views/ajax/commentView.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2014-145927Наблюдать
SQL injection vulnerability in dg-admin/index.php in doorGets CMS 5.2 and earlier allows remote authenticated administrators to execute arbi
СредняяCVSS 6,5Proof of conceptEPSS 2 %doorgets · doorgets cms11 февр. 2014 г.
- CVE-2019-1161326Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/views/ajax/contactView.php.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1162621Наблюдать
routers/ajaxRouter.php in doorGets 7.0 has a web site physical path leakage vulnerability, as demonstrated by an ajax/index.php?uri=1234%5c
СредняяCVSS 5,3Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1162419Наблюдать
doorGets 7.0 has an arbitrary file deletion vulnerability in /doorgets/app/requests/user/configurationRequest.php.
СредняяCVSS 4,9Эксплойта нетEPSS 2 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1162119Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=network.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1162219Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/modulecategoryRequest.php.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1162019Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/modulecategoryRequest.php.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1162519Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/emailingRequest.php.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1161919Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=analytics.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.
- CVE-2019-1162319Наблюдать
doorGets 7.0 has a SQL injection vulnerability in /doorgets/app/requests/user/configurationRequest.php when action=siteweb.
СредняяCVSS 4,9Эксплойта нетEPSS 1 %doorgets · doorgets cms30 апр. 2019 г.