Перейти к содержимому
Noroxi

Записи flyspray

10 опубликованных записей вендора flyspray.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
10 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

10 записей
  • CVE-2007-1788
    27Наблюдать

    Flyspray 0.9.9, when output_buffering is disabled or "set to a low value," allows remote attackers to bypass authentication via a crafted po

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    flyspray · flyspray31 мар. 2007 г.

  • CVE-2007-1789
    27Наблюдать

    Flyspray 0.9.9 allows remote attackers to obtain sensitive information (private project summaries) via direct requests.

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    flyspray · flyspray31 мар. 2007 г.

  • CVE-2012-1058
    24Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Flyspray 0.9.9.6 allows remote attackers to hijack the authentication of admins for reque

    СредняяCVSS 6,0Proof of conceptEPSS 1 %

    flyspray · flyspray13 февр. 2012 г.

  • CVE-2006-0714
    22Наблюдать

    Directory traversal vulnerability in the installation file (sql/install-0.9.7.php) in Flyspray 0.9.7 allows remote attackers to include arbi

    СредняяCVSS 5,0Proof of conceptEPSS 8 %

    flyspray · flyspray15 февр. 2006 г.

  • CVE-2017-15214
    21Наблюдать

    Stored XSS vulnerability in Flyspray 1.0-rc4 before 1.0-rc6 allows an authenticated user to inject JavaScript to gain administrator privileg

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    flyspray · flyspray10 окт. 2017 г.

  • CVE-2017-15213
    21Наблюдать

    Stored XSS vulnerability in Flyspray before 1.0-rc6 allows an authenticated user to inject JavaScript to gain administrator privileges, via

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    flyspray · flyspray10 окт. 2017 г.

  • CVE-2008-1166
    20Наблюдать

    Flyspray 0.9.9.4 generates different error messages depending on whether the username is valid or invalid, which allows remote attackers to

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    flyspray · flyspray5 мар. 2008 г.

  • CVE-2005-3334
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in index.php in Flyspray 0.9.7 through 0.9.8 (devel) allows remote attackers to inject arbitrary we

    СредняяCVSS 4,3Proof of conceptEPSS 5 %

    flyspray · flyspray27 окт. 2005 г.

  • CVE-2007-6461
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in index.php in Flyspray 0.9.9 through 0.9.9.3 allow remote attackers to inject arbitrar

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    flyspray · flyspray19 дек. 2007 г.

  • CVE-2008-1165
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Flyspray 0.9.9 through 0.9.9.4 allow remote attackers to inject arbitrary web script

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    flyspray · flyspray5 мар. 2008 г.