Записи Janobe
169 опубликованных записей вендора janobe.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')74
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')48
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')35
- CWE-434 Unrestricted Upload of File with Dangerous Type8
- CWE-284 Improper Access Control3
- CWE-548 Exposure of Information Through Directory Listing1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
169 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2021-41646Proof of concept | Remote Code Execution (RCE) vulnerability exists in Sourcecodester Online Reviewer System 1.0 by uploading a maliciously crafted PHP file thjanobe · online reviewer system · CWE-434 | Критическая9,8 | — | 7,2 % | 29 окт. 2021 г. |
40В плане | CVE-2021-27130Эксплойта нет | Online Reviewer System 1.0 contains a SQL injection vulnerability through authentication bypass, which may lead to a reverse shell upload.janobe · online reviewer system · CWE-89 | Критическая9,8 | — | 2,2 % | 14 апр. 2021 г. |
39Наблюдать | CVE-2023-43470Эксплойта нет | SQL injection vulnerability in janobe Online Voting System v.1.0 allows a remote attacker to execute arbitrary code via the checklogin.php cjanobe · online voting system · CWE-89 | Критическая9,8 | — | 1,5 % | 22 сент. 2023 г. |
39Наблюдать | CVE-2022-28424Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&find=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,3 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28423Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=delete.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,3 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28439Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&&action=delete&userid=4.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,3 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28422Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=edit.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,3 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28420Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via BabyCare/admin.php?id=theme&setid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,3 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28425Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=display&value=1&roleid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28438Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=User&userid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28437Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=Admin&userid=3.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28436Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Hide&userid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28435Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&action=displaygoal&value=1&roleid=1janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28426Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=edit&roleid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28433Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Show&userid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28421Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=posts&action=display&value=1&postid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28432Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=display&value=0&sid=2.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28431Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&social=remove&sid=2.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28429Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=delete&msgid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2022-28427Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=read&msgid=.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 21 апр. 2022 г. |
39Наблюдать | CVE-2024-44812Proof of concept | SQL Injection vulnerability in Online Complaint Site v.1.0 allows a remote attacker to escalate privileges via the username and password parjanobe · online complaint site · CWE-89 | Критическая9,8 | — | 1,2 % | 22 окт. 2024 г. |
39Наблюдать | CVE-2021-25779Эксплойта нет | Baby Care System v1.0 is vulnerable to SQL injection via the 'id' parameter on the contentsectionpage.php page.janobe · baby care system · CWE-89 | Критическая9,8 | — | 1,2 % | 17 февр. 2021 г. |
39Наблюдать | CVE-2024-3359Эксплойта нет | SourceCodester Online Library System login.php sql injectionjanobe · online library system · CWE-89 | Критическая9,8 | — | 1,0 % | 6 апр. 2024 г. |
39Наблюдать | CVE-2024-3360Эксплойта нет | SourceCodester Online Library System index.php sql injectionjanobe · online library system · CWE-89 | Критическая9,8 | — | 0,9 % | 6 апр. 2024 г. |
39Наблюдать | CVE-2022-28434Эксплойта нет | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=edit&sid=2.janobe · baby care system · CWE-89 | Критическая9,8 | — | 0,9 % | 21 апр. 2022 г. |
- CVE-2021-4164641В плане
Remote Code Execution (RCE) vulnerability exists in Sourcecodester Online Reviewer System 1.0 by uploading a maliciously crafted PHP file th
КритическаяCVSS 9,8Proof of conceptEPSS 7 %janobe · online reviewer system29 окт. 2021 г.
- CVE-2021-2713040В плане
Online Reviewer System 1.0 contains a SQL injection vulnerability through authentication bypass, which may lead to a reverse shell upload.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %janobe · online reviewer system14 апр. 2021 г.
- CVE-2023-4347039Наблюдать
SQL injection vulnerability in janobe Online Voting System v.1.0 allows a remote attacker to execute arbitrary code via the checklogin.php c
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %janobe · online voting system22 сент. 2023 г.
- CVE-2022-2842439Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&find=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842339Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=delete.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843939Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&&action=delete&userid=4.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842239Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=edit.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842039Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via BabyCare/admin.php?id=theme&setid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842539Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=display&value=1&roleid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843839Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=User&userid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843739Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=Admin&userid=3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843639Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Hide&userid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843539Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&action=displaygoal&value=1&roleid=1
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842639Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=edit&roleid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843339Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Show&userid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842139Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=posts&action=display&value=1&postid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843239Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=display&value=0&sid=2.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2843139Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&social=remove&sid=2.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842939Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=delete&msgid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2022-2842739Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=read&msgid=.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.
- CVE-2024-4481239Наблюдать
SQL Injection vulnerability in Online Complaint Site v.1.0 allows a remote attacker to escalate privileges via the username and password par
КритическаяCVSS 9,8Proof of conceptEPSS 1 %janobe · online complaint site22 окт. 2024 г.
- CVE-2021-2577939Наблюдать
Baby Care System v1.0 is vulnerable to SQL injection via the 'id' parameter on the contentsectionpage.php page.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system17 февр. 2021 г.
- CVE-2024-335939Наблюдать
SourceCodester Online Library System login.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · online library system6 апр. 2024 г.
- CVE-2024-336039Наблюдать
SourceCodester Online Library System index.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · online library system6 апр. 2024 г.
- CVE-2022-2843439Наблюдать
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=edit&sid=2.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %janobe · baby care system21 апр. 2022 г.