Перейти к содержимому
Noroxi

Записи GestioIP

5 опубликованных записей вендора gestioip.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 20 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

5 записей
  • CVE-2024-48760
    53В плане

    An issue in GestioIP v3.5.7 allows a remote attacker to execute arbitrary code via the file upload function.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 45 %

    gestioip · gestioip14 янв. 2025 г.

  • CVE-2024-50858
    36Наблюдать

    Multiple endpoints in GestioIP v3.5.7 are vulnerable to Cross-Site Request Forgery (CSRF).

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    gestioip · gestioip14 янв. 2025 г.

  • CVE-2024-50861
    24Наблюдать

    The ip_mod_dns_key_form.cgi request in GestioIP v3.5.7 is vulnerable to Stored XSS.

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    gestioip · gestioip14 янв. 2025 г.

  • CVE-2024-50857
    19Наблюдать

    The ip_do_job request in GestioIP v3.5.7 is vulnerable to Cross-Site Scripting (XSS).

    СредняяCVSS 4,8Proof of conceptEPSS 1 %

    gestioip · gestioip14 янв. 2025 г.

  • CVE-2024-50859
    19Наблюдать

    The ip_import_acl_csv request in GestioIP v3.5.7 is vulnerable to Reflected XSS.

    СредняяCVSS 4,8Proof of conceptEPSS 1 %

    gestioip · gestioip14 янв. 2025 г.