Перейти к содержимому
Noroxi

Записи ektron

12 опубликованных записей вендора ektron.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 16,7 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

12 записей
  • CVE-2012-5357
    59В плане

    Ektron Content Management System (CMS) before 8.02 SP5 uses the XslCompiledTransform class with enablescript set to true, which allows remot

    КритическаяCVSS 9,8Готовый эксплойтEPSS 68 %

    ektron · ektron content management system30 окт. 2017 г.

  • CVE-2012-5358
    40В плане

    The XSLTCompiledTransform function in Ektron Content Management System (CMS) before 8.02 SP5 configures the XSL with enableDocumentFunction

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    ektron · ektron content management system30 окт. 2017 г.

  • CVE-2008-3499
    40В плане

    Unspecified vulnerability in "a page in the workarea folder" in Ektron CMS400.NET 7.00 through 7.04 and 7.50 through 7.52 has unknown impact

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    ektron · cms4000.net6 авг. 2008 г.

  • CVE-2008-5122
    30Наблюдать

    SQL injection vulnerability in WorkArea/ContentRatingGraph.aspx in Ektron CMS400.NET 7.5.2 and earlier allows remote attackers to execute ar

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    ektron · cms4000.net17 нояб. 2008 г.

  • CVE-2015-0931
    28Наблюдать

    Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parser is used, allows remote attac

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    ektron · ektron content management system13 февр. 2015 г.

  • CVE-2015-0923
    27Наблюдать

    The ContentBlockEx method in Workarea/ServerControlWS.asmx in Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 befor

    СредняяCVSS 5,0Готовый эксплойтEPSS 22 %

    ektron · ektron content management system13 февр. 2015 г.

  • CVE-2015-3624
    24Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektron Content Management System (C

    СредняяCVSS 5,8Proof of conceptEPSS 2 %

    ektron · ektron content management system9 июн. 2015 г.

  • CVE-2016-6201
    24Наблюдать

    Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0.184.3.127) allows remote atta

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ektron · ektron content management system3 июл. 2017 г.

  • CVE-2016-6133
    24Наблюдать

    Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.127) allows remote attackers to

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ektron · ektron content management system25 июл. 2017 г.

  • CVE-2009-4473
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in WorkArea/ContentDesigner/ekformsiframe.aspx in Ektron CMS400.NET 7.6.1.53 and 7.6.6.4

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    ektron · cms4000.net30 дек. 2009 г.

  • CVE-2015-4427
    14Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Test/WorkArea/workarea.aspx in Ektron Content Management System (CMS) before 9.10 SP1

    НизкаяCVSS 3,5Эксплойта нетEPSS 1 %

    ektron · ektron content management system9 июн. 2015 г.

  • CVE-2014-2729
    14Наблюдать

    Cross-site scripting (XSS) vulnerability in content.aspx in Ektron CMS 8.7 before 8.7.0.055 allows remote authenticated users to inject arbi

    НизкаяCVSS 3,5Эксплойта нетEPSS 1 %

    ektron · ektron content management system25 апр. 2014 г.