Записи FOGProject
19 опубликованных записей вендора fogproject.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 36,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-287 Improper Authentication1
- CWE-453 Insecure Default Variable Initialization1
- CWE-532 Insertion of Sensitive Information into Log File1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
19 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2024-39914Proof of concept | FOG has a command injection in /fog/management/export.php?filename=fogproject · fogproject · CWE-77 | Критическая9,8 | — | 23,2 % | 12 июл. 2024 г. |
45В плане | CVE-2025-58443Proof of concept | FOG's authentication bypass leads to full SQL DB dumpfogproject · fogproject · CWE-287 | Критическая9,9 | — | 19,4 % | 6 сент. 2025 г. |
35Наблюдать | CVE-2021-32243Эксплойта нет | FOGProject v1.5.9 is affected by a File Upload RCE (Authenticated).fogproject · fogproject · CWE-434 | Высокая8,8 | — | 1,1 % | 16 июн. 2021 г. |
35Наблюдать | CVE-2024-40645Эксплойта нет | FOG Authenticated File Upload RCEfogproject · fogproject · CWE-434 | Высокая8,8 | — | 1,0 % | 31 июл. 2024 г. |
34Наблюдать | CVE-2024-42348Эксплойта нет | FOG leaks sensitive information (AD domain, username and password)fogproject · fogproject · CWE-77 | Высокая8,6 | — | 0,6 % | 2 авг. 2024 г. |
34Наблюдать | CVE-2026-47687Эксплойта нет | FOGProject has stored XSS via unescaped option label in selectForm() accessible from unauthenticated inventory endpointfogproject · fogproject · CWE-79 | Высокая8,7 | — | 0,4 % | 21 июл. 2026 г. |
34Наблюдать | CVE-2026-47685Эксплойта нет | FOGProject has stored XSS via unauthenticated inventory service renders unescaped in Host Management pagefogproject · fogproject · CWE-79 | Высокая8,7 | — | 0,4 % | 21 июл. 2026 г. |
32Наблюдать | CVE-2026-47688Эксплойта нет | FOGProject has unauthenticated clearAES and clearPMTasks that allow remote destruction of host encryption keys and power schedulesfogproject · fogproject · CWE-862 | Высокая8,2 | — | 0,3 % | 21 июл. 2026 г. |
31Наблюдать | CVE-2024-41954Эксплойта нет | FOG Weak file permissionsfogproject · fogproject · CWE-732 | Высокая7,8 | — | 0,3 % | 31 июл. 2024 г. |
31Наблюдать | CVE-2024-34477Эксплойта нет | configureNFS in lib/common/functions.sh in FOG through 1.5.10 allows local users to gain privileges by mounting a crafted NFS share (becausefogproject · fogproject · CWE-250 | Высокая7,8 | — | 0,3 % | 27 мая 2024 г. |
30Наблюдать | CVE-2023-46236Эксплойта нет | FOG SSRF via unauthenticated endpoint(s)fogproject · fogproject · CWE-918 | Высокая7,5 | — | 0,5 % | 31 окт. 2023 г. |
25Наблюдать | CVE-2024-39916Эксплойта нет | NFS server misconfiguration allows file access outside the exported directoryfogproject · fogproject · CWE-453 | Средняя6,4 | — | 0,3 % | 12 июл. 2024 г. |
24Наблюдать | CVE-2023-46235Эксплойта нет | FOG stored XSS on log screen via unsanitized request loggingfogproject · fogproject · CWE-79 | Средняя6,1 | — | 0,3 % | 31 окт. 2023 г. |
23Наблюдать | CVE-2024-41108Эксплойта нет | FOG Sensitive Information Disclosurefogproject · fogproject · CWE-200 | Средняя5,9 | — | 0,6 % | 31 июл. 2024 г. |
21Наблюдать | CVE-2024-42349Эксплойта нет | FOG has a Log Information Disclosurefogproject · fogproject · CWE-532 | Средняя5,3 | — | 0,6 % | 2 авг. 2024 г. |
21Наблюдать | CVE-2023-46237Эксплойта нет | FOG path traversal via unauthenticated endpointfogproject · fogproject · CWE-22 | Средняя5,3 | — | 0,5 % | 31 окт. 2023 г. |
20Наблюдать | CVE-2026-47689Эксплойта нет | FOGProject has stored XSS via unescaped inventory data in buildRow() rendered on Group Inventory tabfogproject · fogproject · CWE-79 | Средняя5,2 | — | 0,3 % | 21 июл. 2026 г. |
19Наблюдать | CVE-2026-33739Эксплойта нет | FOG has Stored XSS in Multiple Management Pagesfogproject · fogproject · CWE-79 | Средняя4,8 | — | 0,3 % | 27 мар. 2026 г. |
14Наблюдать | CVE-2014-3111Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in FOG 0.27 through 0.32 allow remote authenticated users to inject arbitrary web scriptfogproject · fog · CWE-79 | Низкая3,5 | — | 1,0 % | 21 окт. 2014 г. |
- CVE-2024-3991446В плане
FOG has a command injection in /fog/management/export.php?filename=
КритическаяCVSS 9,8Proof of conceptEPSS 23 %fogproject · fogproject12 июл. 2024 г.
- CVE-2025-5844345В плане
FOG's authentication bypass leads to full SQL DB dump
КритическаяCVSS 9,9Proof of conceptEPSS 19 %fogproject · fogproject6 сент. 2025 г.
- CVE-2021-3224335Наблюдать
FOGProject v1.5.9 is affected by a File Upload RCE (Authenticated).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fogproject · fogproject16 июн. 2021 г.
- CVE-2024-4064535Наблюдать
FOG Authenticated File Upload RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fogproject · fogproject31 июл. 2024 г.
- CVE-2024-4234834Наблюдать
FOG leaks sensitive information (AD domain, username and password)
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %fogproject · fogproject2 авг. 2024 г.
- CVE-2026-4768734Наблюдать
FOGProject has stored XSS via unescaped option label in selectForm() accessible from unauthenticated inventory endpoint
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %fogproject · fogproject21 июл. 2026 г.
- CVE-2026-4768534Наблюдать
FOGProject has stored XSS via unauthenticated inventory service renders unescaped in Host Management page
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %fogproject · fogproject21 июл. 2026 г.
- CVE-2026-4768832Наблюдать
FOGProject has unauthenticated clearAES and clearPMTasks that allow remote destruction of host encryption keys and power schedules
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %fogproject · fogproject21 июл. 2026 г.
- CVE-2024-4195431Наблюдать
FOG Weak file permissions
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %fogproject · fogproject31 июл. 2024 г.
- CVE-2024-3447731Наблюдать
configureNFS in lib/common/functions.sh in FOG through 1.5.10 allows local users to gain privileges by mounting a crafted NFS share (because
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %fogproject · fogproject27 мая 2024 г.
- CVE-2023-4623630Наблюдать
FOG SSRF via unauthenticated endpoint(s)
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %fogproject · fogproject31 окт. 2023 г.
- CVE-2024-3991625Наблюдать
NFS server misconfiguration allows file access outside the exported directory
СредняяCVSS 6,4Эксплойта нетEPSS 0 %fogproject · fogproject12 июл. 2024 г.
- CVE-2023-4623524Наблюдать
FOG stored XSS on log screen via unsanitized request logging
СредняяCVSS 6,1Эксплойта нетEPSS 0 %fogproject · fogproject31 окт. 2023 г.
- CVE-2024-4110823Наблюдать
FOG Sensitive Information Disclosure
СредняяCVSS 5,9Эксплойта нетEPSS 1 %fogproject · fogproject31 июл. 2024 г.
- CVE-2024-4234921Наблюдать
FOG has a Log Information Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %fogproject · fogproject2 авг. 2024 г.
- CVE-2023-4623721Наблюдать
FOG path traversal via unauthenticated endpoint
СредняяCVSS 5,3Эксплойта нетEPSS 0 %fogproject · fogproject31 окт. 2023 г.
- CVE-2026-4768920Наблюдать
FOGProject has stored XSS via unescaped inventory data in buildRow() rendered on Group Inventory tab
СредняяCVSS 5,2Эксплойта нетEPSS 0 %fogproject · fogproject21 июл. 2026 г.
- CVE-2026-3373919Наблюдать
FOG has Stored XSS in Multiple Management Pages
СредняяCVSS 4,8Эксплойта нетEPSS 0 %fogproject · fogproject27 мар. 2026 г.
- CVE-2014-311114Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in FOG 0.27 through 0.32 allow remote authenticated users to inject arbitrary web script
НизкаяCVSS 3,5Эксплойта нетEPSS 1 %fogproject · fog21 окт. 2014 г.