Записи eyeos
4 опубликованных записей вендора eyeos.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2006-6556Эксплойта нет | The eyeHome function in apps/eyeHome.eyeapp/aplic.php in EyeOS before 0.9.3-3 allows remote attackers to upload and execute arbitrary code veyeos · eyeos | Высокая7,5 | — | 3,0 % | 14 дек. 2006 г. |
23Наблюдать | CVE-2011-1715Proof of concept | Directory traversal vulnerability in framework/source/resource/qx/test/part/delay.php in QooxDoo 1.3 and possibly other versions, as used inqooxdoo · qooxdoo · CWE-22 | Средняя5,0 | — | 8,9 % | 18 апр. 2011 г. |
20Наблюдать | CVE-2011-3737Эксплойта нет | eyeOS 2.2.0.0 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation paeyeos · eyeos · CWE-200 | Средняя5,0 | — | 1,3 % | 23 сент. 2011 г. |
18Наблюдать | CVE-2011-1714Proof of concept | Cross-site scripting (XSS) vulnerability in framework/source/resource/qx/test/jsonp_primitive.php in QooxDoo 1.3 and possibly other versionsqooxdoo · qooxdoo · CWE-79 | Средняя4,3 | — | 2,6 % | 18 апр. 2011 г. |
- CVE-2006-655631Наблюдать
The eyeHome function in apps/eyeHome.eyeapp/aplic.php in EyeOS before 0.9.3-3 allows remote attackers to upload and execute arbitrary code v
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %eyeos · eyeos14 дек. 2006 г.
- CVE-2011-171523Наблюдать
Directory traversal vulnerability in framework/source/resource/qx/test/part/delay.php in QooxDoo 1.3 and possibly other versions, as used in
СредняяCVSS 5,0Proof of conceptEPSS 9 %qooxdoo · qooxdoo18 апр. 2011 г.
- CVE-2011-373720Наблюдать
eyeOS 2.2.0.0 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation pa
СредняяCVSS 5,0Эксплойта нетEPSS 1 %eyeos · eyeos23 сент. 2011 г.
- CVE-2011-171418Наблюдать
Cross-site scripting (XSS) vulnerability in framework/source/resource/qx/test/jsonp_primitive.php in QooxDoo 1.3 and possibly other versions
СредняяCVSS 4,3Proof of conceptEPSS 3 %qooxdoo · qooxdoo18 апр. 2011 г.