Записи gdidees
5 опубликованных записей вендора gdidees.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-552 Files or Directories Accessible to External Parties1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
48В плане | CVE-2023-27179Proof of concept | GDidees CMS v3.9.1 and lower was discovered to contain an arbitrary file download vulenrability via the filename parameter at /_admin/imgdowgdidees · gdidees cms · CWE-434 | Высокая7,5 | — | 60,8 % | 11 апр. 2023 г. |
39Наблюдать | CVE-2023-27178Эксплойта нет | An arbitrary file upload vulnerability in the upload function of GDidees CMS 3.9.1 allows attackers to execute arbitrary code via a crafted gdidees · gdidees cms · CWE-434 | Критическая9,8 | — | 1,4 % | 10 апр. 2023 г. |
39Наблюдать | CVE-2024-46101Эксплойта нет | GDidees CMS <= v3.9.1 has a file upload vulnerability.gdidees · gdidees cms · CWE-434 | Критическая9,8 | — | 0,5 % | 20 сент. 2024 г. |
30Наблюдать | CVE-2023-27180Эксплойта нет | GDidees CMS v3.9.1 was discovered to contain a source code disclosure vulnerability by the backup feature which is accessible via /_admin/bagdidees · gdidees cms · CWE-552 | Высокая7,5 | — | 1,1 % | 7 апр. 2023 г. |
21Наблюдать | CVE-2023-44758Proof of concept | GDidees CMS 3.0 is affected by a Cross-Site Scripting (XSS) vulnerability that allows attackers to execute arbitrary code via a crafted paylgdidees · gdidees cms · CWE-79 | Средняя5,4 | — | 0,5 % | 6 окт. 2023 г. |
- CVE-2023-2717948В плане
GDidees CMS v3.9.1 and lower was discovered to contain an arbitrary file download vulenrability via the filename parameter at /_admin/imgdow
ВысокаяCVSS 7,5Proof of conceptEPSS 61 %gdidees · gdidees cms11 апр. 2023 г.
- CVE-2023-2717839Наблюдать
An arbitrary file upload vulnerability in the upload function of GDidees CMS 3.9.1 allows attackers to execute arbitrary code via a crafted
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %gdidees · gdidees cms10 апр. 2023 г.
- CVE-2024-4610139Наблюдать
GDidees CMS <= v3.9.1 has a file upload vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %gdidees · gdidees cms20 сент. 2024 г.
- CVE-2023-2718030Наблюдать
GDidees CMS v3.9.1 was discovered to contain a source code disclosure vulnerability by the backup feature which is accessible via /_admin/ba
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %gdidees · gdidees cms7 апр. 2023 г.
- CVE-2023-4475821Наблюдать
GDidees CMS 3.0 is affected by a Cross-Site Scripting (XSS) vulnerability that allows attackers to execute arbitrary code via a crafted payl
СредняяCVSS 5,4Proof of conceptEPSS 0 %gdidees · gdidees cms6 окт. 2023 г.