Записи flatnux
7 опубликованных записей вендора flatnux.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
27Наблюдать | CVE-2012-4877Proof of concept | Cross-site request forgery (CSRF) vulnerability in controlcenter.php in FlatnuX CMS 2011 08.09.2 and earlier allows remote attackers to hijaflatnux · flatnux · CWE-352 | Средняя6,8 | — | 1,2 % | 6 сент. 2012 г. |
23Наблюдать | CVE-2012-4878Proof of concept | Absolute path traversal vulnerability in controlcenter.php in FlatnuX CMS 2011 08.09.2 allows remote administrators to read arbitrary files flatnux · flatnux · CWE-22 | Средняя5,0 | — | 8,8 % | 6 сент. 2012 г. |
22Наблюдать | CVE-2009-0572Proof of concept | PHP remote file inclusion vulnerability in include/flatnux.php in FlatnuX CMS (aka Flatnuke3) 2009-01-27 and 2009-02-04, when register_globaflatnux · flatnux · CWE-94 | Средняя5,1 | — | 6,3 % | 13 февр. 2009 г. |
18Наблюдать | CVE-2008-5761Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in FlatnuX CMS (aka Flatnuke3) 2008-12-11 allow remote attackers to inject arbitrary webflatnux · flatnux · CWE-79 | Средняя4,3 | — | 1,7 % | 30 дек. 2008 г. |
17Наблюдать | CVE-2012-4890Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in FlatnuX CMS 2011 08.09.2 and earlier allow remote attackers to inject arbitrary web sflatnux · flatnux · CWE-79 | Средняя4,3 | — | 1,4 % | 10 сент. 2012 г. |
17Наблюдать | CVE-2008-5759Proof of concept | Cross-site scripting (XSS) vulnerability in FlatnuX CMS (aka Flatnuke3) 2008-12-11 allows remote attackers to inject arbitrary web script orflatnux · flatnux · CWE-79 | Средняя4,3 | — | 1,2 % | 30 дек. 2008 г. |
17Наблюдать | CVE-2012-4892Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in FlatnuX CMS 2012-03.08 and earlier allow remote attackers to inject arbitrary web scrflatnux · flatnux · CWE-79 | Средняя4,3 | — | 1,1 % | 10 сент. 2012 г. |
- CVE-2012-487727Наблюдать
Cross-site request forgery (CSRF) vulnerability in controlcenter.php in FlatnuX CMS 2011 08.09.2 and earlier allows remote attackers to hija
СредняяCVSS 6,8Proof of conceptEPSS 1 %flatnux · flatnux6 сент. 2012 г.
- CVE-2012-487823Наблюдать
Absolute path traversal vulnerability in controlcenter.php in FlatnuX CMS 2011 08.09.2 allows remote administrators to read arbitrary files
СредняяCVSS 5,0Proof of conceptEPSS 9 %flatnux · flatnux6 сент. 2012 г.
- CVE-2009-057222Наблюдать
PHP remote file inclusion vulnerability in include/flatnux.php in FlatnuX CMS (aka Flatnuke3) 2009-01-27 and 2009-02-04, when register_globa
СредняяCVSS 5,1Proof of conceptEPSS 6 %flatnux · flatnux13 февр. 2009 г.
- CVE-2008-576118Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in FlatnuX CMS (aka Flatnuke3) 2008-12-11 allow remote attackers to inject arbitrary web
СредняяCVSS 4,3Proof of conceptEPSS 2 %flatnux · flatnux30 дек. 2008 г.
- CVE-2012-489017Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in FlatnuX CMS 2011 08.09.2 and earlier allow remote attackers to inject arbitrary web s
СредняяCVSS 4,3Эксплойта нетEPSS 1 %flatnux · flatnux10 сент. 2012 г.
- CVE-2008-575917Наблюдать
Cross-site scripting (XSS) vulnerability in FlatnuX CMS (aka Flatnuke3) 2008-12-11 allows remote attackers to inject arbitrary web script or
СредняяCVSS 4,3Proof of conceptEPSS 1 %flatnux · flatnux30 дек. 2008 г.
- CVE-2012-489217Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in FlatnuX CMS 2012-03.08 and earlier allow remote attackers to inject arbitrary web scr
СредняяCVSS 4,3Эксплойта нетEPSS 1 %flatnux · flatnux10 сент. 2012 г.