Записи ipandao
8 опубликованных записей вендора ipandao.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2018-16330Эксплойта нет | Pandao Editor.md 1.5.0 allows XSS via crafted attributes of an invalid IMG element.ipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,9 % | 1 сент. 2018 г. |
24Наблюдать | CVE-2019-9737Эксплойта нет | Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring.ipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,9 % | 12 мар. 2019 г. |
24Наблюдать | CVE-2018-19056Эксплойта нет | pandao Editor.md 1.5.0 has DOM XSS via input starting with a "<<" substring, which is mishandled during construction of an A element.ipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,8 % | 7 нояб. 2018 г. |
24Наблюдать | CVE-2019-14653Эксплойта нет | pandao Editor.md 1.5.0 allows XSS via an attribute of an ABBR or SUP element.ipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,8 % | 3 авг. 2019 г. |
24Наблюдать | CVE-2020-19698Эксплойта нет | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted scriptipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,7 % | 4 апр. 2023 г. |
24Наблюдать | CVE-2020-19697Эксплойта нет | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted scriptipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,7 % | 4 апр. 2023 г. |
24Наблюдать | CVE-2023-29641Эксплойта нет | Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted ipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,4 % | 1 мая 2023 г. |
24Наблюдать | CVE-2020-19660Эксплойта нет | Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values.ipandao · editor.md · CWE-79 | Средняя6,1 | — | 0,4 % | 8 мая 2023 г. |
- CVE-2018-1633024Наблюдать
Pandao Editor.md 1.5.0 allows XSS via crafted attributes of an invalid IMG element.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipandao · editor.md1 сент. 2018 г.
- CVE-2019-973724Наблюдать
Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipandao · editor.md12 мар. 2019 г.
- CVE-2018-1905624Наблюдать
pandao Editor.md 1.5.0 has DOM XSS via input starting with a "<<" substring, which is mishandled during construction of an A element.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipandao · editor.md7 нояб. 2018 г.
- CVE-2019-1465324Наблюдать
pandao Editor.md 1.5.0 allows XSS via an attribute of an ABBR or SUP element.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipandao · editor.md3 авг. 2019 г.
- CVE-2020-1969824Наблюдать
Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipandao · editor.md4 апр. 2023 г.
- CVE-2020-1969724Наблюдать
Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipandao · editor.md4 апр. 2023 г.
- CVE-2023-2964124Наблюдать
Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ipandao · editor.md1 мая 2023 г.
- CVE-2020-1966024Наблюдать
Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ipandao · editor.md8 мая 2023 г.