Записи episerver
6 опубликованных записей вендора episerver.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-269 Improper Privilege Management1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-611 Improper Restriction of XML External Entity Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2018-12596Proof of concept | Episerver Ektron CMS before 9.0 SP3 Site CU 31, 9.1 before SP3 Site CU 45, or 9.2 before SP2 Site CU 22 allows remote attackers to call aspxepiserver · ektron cms · CWE-269 | Критическая9,8 | — | 22,4 % | 10 окт. 2018 г. |
31Наблюдать | CVE-2017-17762Proof of concept | XML external entity (XXE) vulnerability in Episerver 7 patch 4 and earlier allows remote attackers to read arbitrary files via a crafted DTDepiserver · episerver · CWE-611 | Высокая7,5 | — | 4,6 % | 29 авг. 2018 г. |
25Наблюдать | CVE-2020-24550Proof of concept | An Open Redirect vulnerability in EpiServer Find before 13.2.7 allows an attacker to redirect users to untrusted websites via the _t_redirecepiserver · find · CWE-601 | Средняя6,1 | — | 4,7 % | 31 мар. 2021 г. |
24Наблюдать | CVE-2012-1031Эксплойта нет | Unspecified vulnerability in EPiServer CMS 5 and 6 through 6R2, in certain configurations using Forms Authentication, allows remote authentiepiserver · episerver cms | Средняя6,0 | — | 1,0 % | 8 февр. 2012 г. |
17Наблюдать | CVE-2012-1032Эксплойта нет | Cross-site scripting (XSS) vulnerability in the Euroling SiteSeeker module 3.x before 3.4.5 for EPiServer allows remote attackers to inject siteseeker · euroling siteseeker · CWE-79 | Средняя4,3 | — | 1,2 % | 17 сент. 2014 г. |
17Наблюдать | CVE-2012-1034Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in the admin interface in EPiServer CMS through 6R2 allow remote attackers to inject arbepiserver · episerver cms · CWE-79 | Средняя4,3 | — | 1,1 % | 8 февр. 2012 г. |
- CVE-2018-1259646В плане
Episerver Ektron CMS before 9.0 SP3 Site CU 31, 9.1 before SP3 Site CU 45, or 9.2 before SP2 Site CU 22 allows remote attackers to call aspx
КритическаяCVSS 9,8Proof of conceptEPSS 22 %episerver · ektron cms10 окт. 2018 г.
- CVE-2017-1776231Наблюдать
XML external entity (XXE) vulnerability in Episerver 7 patch 4 and earlier allows remote attackers to read arbitrary files via a crafted DTD
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %episerver · episerver29 авг. 2018 г.
- CVE-2020-2455025Наблюдать
An Open Redirect vulnerability in EpiServer Find before 13.2.7 allows an attacker to redirect users to untrusted websites via the _t_redirec
СредняяCVSS 6,1Proof of conceptEPSS 5 %episerver · find31 мар. 2021 г.
- CVE-2012-103124Наблюдать
Unspecified vulnerability in EPiServer CMS 5 and 6 through 6R2, in certain configurations using Forms Authentication, allows remote authenti
СредняяCVSS 6,0Эксплойта нетEPSS 1 %episerver · episerver cms8 февр. 2012 г.
- CVE-2012-103217Наблюдать
Cross-site scripting (XSS) vulnerability in the Euroling SiteSeeker module 3.x before 3.4.5 for EPiServer allows remote attackers to inject
СредняяCVSS 4,3Эксплойта нетEPSS 1 %siteseeker · euroling siteseeker17 сент. 2014 г.
- CVE-2012-103417Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in the admin interface in EPiServer CMS through 6R2 allow remote attackers to inject arb
СредняяCVSS 4,3Эксплойта нетEPSS 1 %episerver · episerver cms8 февр. 2012 г.