Записи icmsdev
18 опубликованных записей вендора icmsdev.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-384 Session Fixation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2018-14514Эксплойта нет | An SSRF vulnerability was discovered in idreamsoft iCMS V7.0.9 that allows attackers to read sensitive files, access an intranet, or possiblicmsdev · icms · CWE-918 | Критическая9,8 | — | 1,6 % | 23 июл. 2018 г. |
39Наблюдать | CVE-2019-6259Эксплойта нет | An issue was discovered in idreamsoft iCMS V7.0.13.icmsdev · icms · CWE-89 | Критическая9,8 | — | 1,5 % | 14 янв. 2019 г. |
39Наблюдать | CVE-2018-12498Эксплойта нет | spider.admincp.php in iCMS v7.0.8 has SQL Injection via the id parameter in an app=spider&do=batch request to admincp.php.icmsdev · icms · CWE-89 | Критическая9,8 | — | 1,5 % | 15 июн. 2018 г. |
39Наблюдать | CVE-2018-18702Эксплойта нет | spider.admincp.php in iCMS v7.0.11 allows SQL injection via admincp.php?app=spider&do=import_rule because the upfile content is base64 decodicmsdev · icms · CWE-89 | Критическая9,8 | — | 1,5 % | 29 окт. 2018 г. |
39Наблюдать | CVE-2018-9924Эксплойта нет | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-89 | Критическая9,8 | — | 1,4 % | 10 апр. 2018 г. |
39Наблюдать | CVE-2023-42322Эксплойта нет | Insecure Permissions vulnerability in icmsdev iCMS v.7.0.16 allows a remote attacker to obtain sensitive information.icmsdev · icms · CWE-384 | Критическая9,8 | — | 0,9 % | 20 сент. 2023 г. |
35Наблюдать | CVE-2018-16314Эксплойта нет | An issue was discovered in admincp.php in idreamsoft iCMS 7.0.11.icmsdev · icms · CWE-352 | Высокая8,8 | — | 0,7 % | 1 сент. 2018 г. |
35Наблюдать | CVE-2018-9923Эксплойта нет | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-352 | Высокая8,8 | — | 0,6 % | 10 апр. 2018 г. |
35Наблюдать | CVE-2018-10222Эксплойта нет | An issue was discovered in idreamsoft iCMS V7.0.icmsdev · icms · CWE-352 | Высокая8,8 | — | 0,6 % | 19 апр. 2018 г. |
35Наблюдать | CVE-2018-10117Эксплойта нет | An issue was discovered in idreamsoft iCMS V7.0.7.icmsdev · icms · CWE-352 | Высокая8,8 | — | 0,5 % | 16 апр. 2018 г. |
35Наблюдать | CVE-2023-42321Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in icmsdev iCMSv.7.0.16 allows a remote attacker to execute arbitrary code via the user.admiicmsdev · icms · CWE-352 | Высокая8,8 | — | 0,4 % | 20 сент. 2023 г. |
30Наблюдать | CVE-2018-15895Эксплойта нет | An SSRF vulnerability was discovered in idreamsoft iCMS 7.0.11 because the remote function in app/spider/spider_tools.class.php does not bloicmsdev · icms · CWE-918 | Высокая7,5 | — | 1,5 % | 27 авг. 2018 г. |
30Наблюдать | CVE-2018-14858Эксплойта нет | An SSRF vulnerability was discovered in idreamsoft iCMS before V7.0.11 because the remote function in app/spider/spider_tools.class.php doesicmsdev · icms · CWE-918 | Высокая7,5 | — | 1,5 % | 2 авг. 2018 г. |
24Наблюдать | CVE-2019-14976Эксплойта нет | iCMS 7.0.15 allows admincp.php?app=apps XSS via the keywords parameter.icmsdev · icms · CWE-79 | Средняя6,1 | — | 0,8 % | 12 авг. 2019 г. |
24Наблюдать | CVE-2018-14415Эксплойта нет | An issue was discovered in idreamsoft iCMS before 7.0.10.icmsdev · icms · CWE-79 | Средняя6,1 | — | 0,8 % | 19 июл. 2018 г. |
21Наблюдать | CVE-2018-9922Эксплойта нет | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-200 | Средняя5,3 | — | 1,1 % | 10 апр. 2018 г. |
21Наблюдать | CVE-2018-10250Эксплойта нет | iCMS V7.0.8 has XSS via the admincp.php keywords parameter in a weixin_category action, aka a WeChat Classified Management keyword search.icmsdev · icms · CWE-79 | Средняя5,4 | — | 0,6 % | 20 апр. 2018 г. |
21Наблюдать | CVE-2018-9925Эксплойта нет | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-79 | Средняя5,4 | — | 0,6 % | 10 апр. 2018 г. |
- CVE-2018-1451439Наблюдать
An SSRF vulnerability was discovered in idreamsoft iCMS V7.0.9 that allows attackers to read sensitive files, access an intranet, or possibl
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %icmsdev · icms23 июл. 2018 г.
- CVE-2019-625939Наблюдать
An issue was discovered in idreamsoft iCMS V7.0.13.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %icmsdev · icms14 янв. 2019 г.
- CVE-2018-1249839Наблюдать
spider.admincp.php in iCMS v7.0.8 has SQL Injection via the id parameter in an app=spider&do=batch request to admincp.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %icmsdev · icms15 июн. 2018 г.
- CVE-2018-1870239Наблюдать
spider.admincp.php in iCMS v7.0.11 allows SQL injection via admincp.php?app=spider&do=import_rule because the upfile content is base64 decod
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %icmsdev · icms29 окт. 2018 г.
- CVE-2018-992439Наблюдать
An issue was discovered in idreamsoft iCMS through 7.0.7.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %icmsdev · icms10 апр. 2018 г.
- CVE-2023-4232239Наблюдать
Insecure Permissions vulnerability in icmsdev iCMS v.7.0.16 allows a remote attacker to obtain sensitive information.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %icmsdev · icms20 сент. 2023 г.
- CVE-2018-1631435Наблюдать
An issue was discovered in admincp.php in idreamsoft iCMS 7.0.11.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %icmsdev · icms1 сент. 2018 г.
- CVE-2018-992335Наблюдать
An issue was discovered in idreamsoft iCMS through 7.0.7.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %icmsdev · icms10 апр. 2018 г.
- CVE-2018-1022235Наблюдать
An issue was discovered in idreamsoft iCMS V7.0.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %icmsdev · icms19 апр. 2018 г.
- CVE-2018-1011735Наблюдать
An issue was discovered in idreamsoft iCMS V7.0.7.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %icmsdev · icms16 апр. 2018 г.
- CVE-2023-4232135Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in icmsdev iCMSv.7.0.16 allows a remote attacker to execute arbitrary code via the user.admi
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %icmsdev · icms20 сент. 2023 г.
- CVE-2018-1589530Наблюдать
An SSRF vulnerability was discovered in idreamsoft iCMS 7.0.11 because the remote function in app/spider/spider_tools.class.php does not blo
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %icmsdev · icms27 авг. 2018 г.
- CVE-2018-1485830Наблюдать
An SSRF vulnerability was discovered in idreamsoft iCMS before V7.0.11 because the remote function in app/spider/spider_tools.class.php does
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %icmsdev · icms2 авг. 2018 г.
- CVE-2019-1497624Наблюдать
iCMS 7.0.15 allows admincp.php?app=apps XSS via the keywords parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %icmsdev · icms12 авг. 2019 г.
- CVE-2018-1441524Наблюдать
An issue was discovered in idreamsoft iCMS before 7.0.10.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %icmsdev · icms19 июл. 2018 г.
- CVE-2018-992221Наблюдать
An issue was discovered in idreamsoft iCMS through 7.0.7.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %icmsdev · icms10 апр. 2018 г.
- CVE-2018-1025021Наблюдать
iCMS V7.0.8 has XSS via the admincp.php keywords parameter in a weixin_category action, aka a WeChat Classified Management keyword search.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %icmsdev · icms20 апр. 2018 г.
- CVE-2018-992521Наблюдать
An issue was discovered in idreamsoft iCMS through 7.0.7.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %icmsdev · icms10 апр. 2018 г.