Перейти к содержимому
Noroxi

Записи ilch

8 опубликованных записей вендора ilch.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19
  2. 20
  3. 21

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

8 записей
  • CVE-2019-17046
    29Наблюдать

    Ilch 2.1.22 allows remote code execution because php is listed under "Allowed files" on the index.php/admin/media/settings/index page.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 4 %

    ilch · ilch cms30 сент. 2019 г.

  • CVE-2015-2083
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Ilch CMS allows remote attackers to hijack the authentication of administrators for reque

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    ilch · cms25 февр. 2015 г.

  • CVE-2019-20523
    24Наблюдать

    ilchCMS 2.1.23 allows XSS via the index.php/partner/index Name parameter.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ilch · ilch cms19 мар. 2020 г.

  • CVE-2019-20524
    24Наблюдать

    ilchCMS 2.1.23 allows XSS via the index.php/partner/index Banner parameter.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ilch · ilch cms19 мар. 2020 г.

  • CVE-2019-20522
    24Наблюдать

    ilchCMS 2.1.23 allows XSS via the index.php/partner/index Link parameter.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ilch · ilch cms19 мар. 2020 г.

  • CVE-2021-27352
    21Наблюдать

    An open redirect vulnerability in Ilch CMS version 2.1.42 allows attackers to redirect users to an attacker's site after a successful login.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    ilch · ilch cms29 мар. 2021 г.

  • CVE-2019-17045
    19Наблюдать

    Ilch 2.1.22 allows stored XSS via the title, text, or email id to the Jobs Tab.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    ilch · ilch cms30 сент. 2019 г.

  • CVE-2014-1944
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in Ilch CMS 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the

    СредняяCVSS 4,3Proof of conceptEPSS 3 %

    ilch · ilch cms9 мар. 2014 г.