Записи flatnuke3
4 опубликованных записей вендора flatnuke3.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2007-5771Proof of concept | Flatnuke 3 (aka FlatnuX) allows remote attackers to obtain administrative access via a myforum%00 cookie.flatnuke3 · flatnuke3 · CWE-264 | Высокая7,5 | — | 6,1 % | 1 нояб. 2007 г. |
25Наблюдать | CVE-2007-5772Proof of concept | Direct static code injection vulnerability in the download module in Flatnuke 3 allows remote authenticated administrators to inject arbitraflatnuke3 · flatnuke3 · CWE-94 | Средняя6,0 | — | 3,8 % | 1 нояб. 2007 г. |
21Наблюдать | CVE-2007-5774Proof of concept | index.php in the File Manager module in Flatnuke 3 allows remote attackers to obtain sensitive information via an invalid argumentname paramflatnuke3 · flatnuke3 · CWE-200 | Средняя5,0 | — | 2,6 % | 1 нояб. 2007 г. |
17Наблюдать | CVE-2007-5773Proof of concept | Cross-site request forgery (CSRF) vulnerability in index.php in the File Manager module in Flatnuke 3 allows remote attackers to perform cerflatnuke3 · flatnuke3 · CWE-352 | Средняя4,3 | — | 0,9 % | 1 нояб. 2007 г. |
- CVE-2007-577132Наблюдать
Flatnuke 3 (aka FlatnuX) allows remote attackers to obtain administrative access via a myforum%00 cookie.
ВысокаяCVSS 7,5Proof of conceptEPSS 6 %flatnuke3 · flatnuke31 нояб. 2007 г.
- CVE-2007-577225Наблюдать
Direct static code injection vulnerability in the download module in Flatnuke 3 allows remote authenticated administrators to inject arbitra
СредняяCVSS 6,0Proof of conceptEPSS 4 %flatnuke3 · flatnuke31 нояб. 2007 г.
- CVE-2007-577421Наблюдать
index.php in the File Manager module in Flatnuke 3 allows remote attackers to obtain sensitive information via an invalid argumentname param
СредняяCVSS 5,0Proof of conceptEPSS 3 %flatnuke3 · flatnuke31 нояб. 2007 г.
- CVE-2007-577317Наблюдать
Cross-site request forgery (CSRF) vulnerability in index.php in the File Manager module in Flatnuke 3 allows remote attackers to perform cer
СредняяCVSS 4,3Proof of conceptEPSS 1 %flatnuke3 · flatnuke31 нояб. 2007 г.