Записи ektron
12 опубликованных записей вендора ektron.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 16,7 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-19 Data Processing Errors2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
59В плане | CVE-2012-5357Готовый эксплойт | Ektron Content Management System (CMS) before 8.02 SP5 uses the XslCompiledTransform class with enablescript set to true, which allows remotektron · ektron content management system · CWE-19 | Критическая9,8 | — | 67,8 % | 30 окт. 2017 г. |
40В плане | CVE-2012-5358Эксплойта нет | The XSLTCompiledTransform function in Ektron Content Management System (CMS) before 8.02 SP5 configures the XSL with enableDocumentFunction ektron · ektron content management system · CWE-19 | Критическая9,8 | — | 1,9 % | 30 окт. 2017 г. |
40В плане | CVE-2008-3499Эксплойта нет | Unspecified vulnerability in "a page in the workarea folder" in Ektron CMS400.NET 7.00 through 7.04 and 7.50 through 7.52 has unknown impactektron · cms4000.net | Критическая10,0 | — | 1,4 % | 6 авг. 2008 г. |
30Наблюдать | CVE-2008-5122Эксплойта нет | SQL injection vulnerability in WorkArea/ContentRatingGraph.aspx in Ektron CMS400.NET 7.5.2 and earlier allows remote attackers to execute arektron · cms4000.net · CWE-89 | Высокая7,5 | — | 1,1 % | 17 нояб. 2008 г. |
28Наблюдать | CVE-2015-0931Эксплойта нет | Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parser is used, allows remote attacektron · ektron content management system · CWE-74 | Средняя6,8 | — | 2,4 % | 13 февр. 2015 г. |
27Наблюдать | CVE-2015-0923Готовый эксплойт | The ContentBlockEx method in Workarea/ServerControlWS.asmx in Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 beforektron · ektron content management system | Средняя5,0 | — | 22,0 % | 13 февр. 2015 г. |
24Наблюдать | CVE-2015-3624Proof of concept | Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektron Content Management System (Cektron · ektron content management system · CWE-352 | Средняя5,8 | — | 2,3 % | 9 июн. 2015 г. |
24Наблюдать | CVE-2016-6201Эксплойта нет | Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0.184.3.127) allows remote attaektron · ektron content management system · CWE-79 | Средняя6,1 | — | 0,9 % | 3 июл. 2017 г. |
24Наблюдать | CVE-2016-6133Эксплойта нет | Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.127) allows remote attackers toektron · ektron content management system · CWE-79 | Средняя6,1 | — | 0,8 % | 25 июл. 2017 г. |
17Наблюдать | CVE-2009-4473Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in WorkArea/ContentDesigner/ekformsiframe.aspx in Ektron CMS400.NET 7.6.1.53 and 7.6.6.4ektron · cms4000.net · CWE-79 | Средняя4,3 | — | 1,2 % | 30 дек. 2009 г. |
14Наблюдать | CVE-2015-4427Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Test/WorkArea/workarea.aspx in Ektron Content Management System (CMS) before 9.10 SP1ektron · ektron content management system · CWE-79 | Низкая3,5 | — | 1,5 % | 9 июн. 2015 г. |
14Наблюдать | CVE-2014-2729Эксплойта нет | Cross-site scripting (XSS) vulnerability in content.aspx in Ektron CMS 8.7 before 8.7.0.055 allows remote authenticated users to inject arbiektron · ektron content management system · CWE-79 | Низкая3,5 | — | 1,0 % | 25 апр. 2014 г. |
- CVE-2012-535759В плане
Ektron Content Management System (CMS) before 8.02 SP5 uses the XslCompiledTransform class with enablescript set to true, which allows remot
КритическаяCVSS 9,8Готовый эксплойтEPSS 68 %ektron · ektron content management system30 окт. 2017 г.
- CVE-2012-535840В плане
The XSLTCompiledTransform function in Ektron Content Management System (CMS) before 8.02 SP5 configures the XSL with enableDocumentFunction
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ektron · ektron content management system30 окт. 2017 г.
- CVE-2008-349940В плане
Unspecified vulnerability in "a page in the workarea folder" in Ektron CMS400.NET 7.00 through 7.04 and 7.50 through 7.52 has unknown impact
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %ektron · cms4000.net6 авг. 2008 г.
- CVE-2008-512230Наблюдать
SQL injection vulnerability in WorkArea/ContentRatingGraph.aspx in Ektron CMS400.NET 7.5.2 and earlier allows remote attackers to execute ar
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ektron · cms4000.net17 нояб. 2008 г.
- CVE-2015-093128Наблюдать
Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parser is used, allows remote attac
СредняяCVSS 6,8Эксплойта нетEPSS 2 %ektron · ektron content management system13 февр. 2015 г.
- CVE-2015-092327Наблюдать
The ContentBlockEx method in Workarea/ServerControlWS.asmx in Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 befor
СредняяCVSS 5,0Готовый эксплойтEPSS 22 %ektron · ektron content management system13 февр. 2015 г.
- CVE-2015-362424Наблюдать
Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektron Content Management System (C
СредняяCVSS 5,8Proof of conceptEPSS 2 %ektron · ektron content management system9 июн. 2015 г.
- CVE-2016-620124Наблюдать
Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0.184.3.127) allows remote atta
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ektron · ektron content management system3 июл. 2017 г.
- CVE-2016-613324Наблюдать
Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.127) allows remote attackers to
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ektron · ektron content management system25 июл. 2017 г.
- CVE-2009-447317Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in WorkArea/ContentDesigner/ekformsiframe.aspx in Ektron CMS400.NET 7.6.1.53 and 7.6.6.4
СредняяCVSS 4,3Эксплойта нетEPSS 1 %ektron · cms4000.net30 дек. 2009 г.
- CVE-2015-442714Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Test/WorkArea/workarea.aspx in Ektron Content Management System (CMS) before 9.10 SP1
НизкаяCVSS 3,5Эксплойта нетEPSS 1 %ektron · ektron content management system9 июн. 2015 г.
- CVE-2014-272914Наблюдать
Cross-site scripting (XSS) vulnerability in content.aspx in Ektron CMS 8.7 before 8.7.0.055 allows remote authenticated users to inject arbi
НизкаяCVSS 3,5Эксплойта нетEPSS 1 %ektron · ektron content management system25 апр. 2014 г.