Записи jflyfox
51 опубликованных записей вендора jflyfox.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')29
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-668 Exposure of Resource to Wrong Sphere2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
51 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-42242Эксплойта нет | A command execution vulnerability exists in jfinal_cms 5.0.1 via com.jflyfox.component.controller.Ueditor.jflyfox · jfinal cms | Критическая9,8 | — | 2,2 % | 5 мая 2022 г. |
39Наблюдать | CVE-2022-37203Proof of concept | JFinal CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Критическая9,8 | — | 1,6 % | 19 сент. 2022 г. |
39Наблюдать | CVE-2023-30349Эксплойта нет | JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.jflyfox · jfinal cms · CWE-94 | Критическая9,8 | — | 1,6 % | 27 апр. 2023 г. |
39Наблюдать | CVE-2022-37204Proof of concept | Final CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Критическая9,8 | — | 1,4 % | 20 сент. 2022 г. |
39Наблюдать | CVE-2023-47503Эксплойта нет | An issue in jflyfox jfinalCMS v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the login.jsp component in jflyfox · jfinal cms | Критическая9,8 | — | 1,3 % | 27 нояб. 2023 г. |
39Наблюдать | CVE-2022-30500Эксплойта нет | Jfinal cms 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Критическая9,8 | — | 1,1 % | 26 мая 2022 г. |
39Наблюдать | CVE-2022-37199Эксплойта нет | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/user/list.jflyfox · jfinal cms · CWE-89 | Критическая9,8 | — | 0,9 % | 23 авг. 2022 г. |
39Наблюдать | CVE-2022-37223Эксплойта нет | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list.jflyfox · jfinal cms · CWE-89 | Критическая9,8 | — | 0,9 % | 23 авг. 2022 г. |
39Наблюдать | CVE-2024-53477Эксплойта нет | JFinal CMS 5.1.0 is vulnerable to Command Execution via unauthorized execution of deserialization in the file ApiForm.javajflyfox · jfinal cms · CWE-502 | Критическая9,8 | — | 0,9 % | 2 дек. 2024 г. |
37Наблюдать | CVE-2020-19155Эксплойта нет | Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information and/or execute arbitrary cojflyfox · jfinal cms · CWE-668 | Высокая8,8 | — | 7,5 % | 15 сент. 2021 г. |
37Наблюдать | CVE-2020-19151Эксплойта нет | Command Injection in Jfinal CMS v4.7.1 and earlier allows remote attackers to execute arbitrary code by uploading a malicious HTML template jflyfox · jfinal cms · CWE-77 | Высокая8,8 | — | 5,0 % | 15 сент. 2021 г. |
35Наблюдать | CVE-2022-37205Proof of concept | JFinal CMS 5.1.0 is affected by: SQL Injection.jflyfox · jfinal cms · CWE-89 | Высокая8,8 | — | 1,6 % | 20 сент. 2022 г. |
35Наблюдать | CVE-2022-37201Proof of concept | JFinal CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Высокая8,8 | — | 1,6 % | 15 сент. 2022 г. |
35Наблюдать | CVE-2022-37207Proof of concept | JFinal CMS 5.1.0 is affected by: SQL Injection.jflyfox · jfinal cms · CWE-89 | Высокая8,8 | — | 1,6 % | 15 сент. 2022 г. |
35Наблюдать | CVE-2022-37209Proof of concept | JFinal CMS 5.1.0 is affected by: SQL Injection.jflyfox · jfinal cms · CWE-89 | Высокая8,8 | — | 1,5 % | 27 сент. 2022 г. |
35Наблюдать | CVE-2022-37208Proof of concept | JFinal CMS 5.1.0 is vulnerable to SQL Injection.jflyfox · jfinal cms · CWE-89 | Высокая8,8 | — | 1,2 % | 13 окт. 2022 г. |
35Наблюдать | CVE-2022-37202Proof of concept | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/advicefeedback/listjflyfox · jfinal cms · CWE-89 | Высокая8,8 | — | 1,1 % | 26 окт. 2022 г. |
35Наблюдать | CVE-2022-34928Эксплойта нет | JFinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via /system/user.jflyfox · jfinal cms · CWE-89 | Высокая8,8 | — | 0,9 % | 2 авг. 2022 г. |
33Наблюдать | CVE-2020-19150Эксплойта нет | Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information or cause a denial of servicjflyfox · jfinal cms · CWE-22 | Высокая8,1 | — | 3,5 % | 15 сент. 2021 г. |
30Наблюдать | CVE-2021-40639Эксплойта нет | Improper access control in Jfinal CMS 5.1.0 allows attackers to access sensitive information via /classes/conf/db.properties&config=filemanajflyfox · jfinal cms · CWE-668 | Высокая7,5 | — | 1,2 % | 15 сент. 2021 г. |
30Наблюдать | CVE-2021-37262Эксплойта нет | JFinal_cms 5.1.0 is vulnerable to regex injection that may lead to Denial of Service.jflyfox · jfinal cms · CWE-74 | Высокая7,5 | — | 1,0 % | 16 дек. 2021 г. |
30Наблюдать | CVE-2023-34645Эксплойта нет | jfinal CMS 5.1.0 has an arbitrary file read vulnerability.jflyfox · jfinal cms · CWE-552 | Высокая7,5 | — | 0,8 % | 16 июн. 2023 г. |
28Наблюдать | CVE-2022-38275Эксплойта нет | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.jflyfox · jfinal cms · CWE-89 | Высокая7,2 | — | 1,2 % | 9 сент. 2022 г. |
28Наблюдать | CVE-2022-38278Эксплойта нет | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.jflyfox · jfinal cms · CWE-89 | Высокая7,2 | — | 1,2 % | 9 сент. 2022 г. |
28Наблюдать | CVE-2022-38273Эксплойта нет | JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.jflyfox · jfinal cms · CWE-89 | Высокая7,2 | — | 1,1 % | 9 сент. 2022 г. |
- CVE-2021-4224240В плане
A command execution vulnerability exists in jfinal_cms 5.0.1 via com.jflyfox.component.controller.Ueditor.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %jflyfox · jfinal cms5 мая 2022 г.
- CVE-2022-3720339Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection.
КритическаяCVSS 9,8Proof of conceptEPSS 2 %jflyfox · jfinal cms19 сент. 2022 г.
- CVE-2023-3034939Наблюдать
JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %jflyfox · jfinal cms27 апр. 2023 г.
- CVE-2022-3720439Наблюдать
Final CMS 5.1.0 is vulnerable to SQL Injection.
КритическаяCVSS 9,8Proof of conceptEPSS 1 %jflyfox · jfinal cms20 сент. 2022 г.
- CVE-2023-4750339Наблюдать
An issue in jflyfox jfinalCMS v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the login.jsp component in
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jflyfox · jfinal cms27 нояб. 2023 г.
- CVE-2022-3050039Наблюдать
Jfinal cms 5.1.0 is vulnerable to SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jflyfox · jfinal cms26 мая 2022 г.
- CVE-2022-3719939Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/user/list.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jflyfox · jfinal cms23 авг. 2022 г.
- CVE-2022-3722339Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jflyfox · jfinal cms23 авг. 2022 г.
- CVE-2024-5347739Наблюдать
JFinal CMS 5.1.0 is vulnerable to Command Execution via unauthorized execution of deserialization in the file ApiForm.java
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jflyfox · jfinal cms2 дек. 2024 г.
- CVE-2020-1915537Наблюдать
Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information and/or execute arbitrary co
ВысокаяCVSS 8,8Эксплойта нетEPSS 8 %jflyfox · jfinal cms15 сент. 2021 г.
- CVE-2020-1915137Наблюдать
Command Injection in Jfinal CMS v4.7.1 and earlier allows remote attackers to execute arbitrary code by uploading a malicious HTML template
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %jflyfox · jfinal cms15 сент. 2021 г.
- CVE-2022-3720535Наблюдать
JFinal CMS 5.1.0 is affected by: SQL Injection.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %jflyfox · jfinal cms20 сент. 2022 г.
- CVE-2022-3720135Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %jflyfox · jfinal cms15 сент. 2022 г.
- CVE-2022-3720735Наблюдать
JFinal CMS 5.1.0 is affected by: SQL Injection.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %jflyfox · jfinal cms15 сент. 2022 г.
- CVE-2022-3720935Наблюдать
JFinal CMS 5.1.0 is affected by: SQL Injection.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %jflyfox · jfinal cms27 сент. 2022 г.
- CVE-2022-3720835Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection.
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %jflyfox · jfinal cms13 окт. 2022 г.
- CVE-2022-3720235Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/advicefeedback/list
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %jflyfox · jfinal cms26 окт. 2022 г.
- CVE-2022-3492835Наблюдать
JFinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via /system/user.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jflyfox · jfinal cms2 авг. 2022 г.
- CVE-2020-1915033Наблюдать
Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information or cause a denial of servic
ВысокаяCVSS 8,1Эксплойта нетEPSS 3 %jflyfox · jfinal cms15 сент. 2021 г.
- CVE-2021-4063930Наблюдать
Improper access control in Jfinal CMS 5.1.0 allows attackers to access sensitive information via /classes/conf/db.properties&config=filemana
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %jflyfox · jfinal cms15 сент. 2021 г.
- CVE-2021-3726230Наблюдать
JFinal_cms 5.1.0 is vulnerable to regex injection that may lead to Denial of Service.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %jflyfox · jfinal cms16 дек. 2021 г.
- CVE-2023-3464530Наблюдать
jfinal CMS 5.1.0 has an arbitrary file read vulnerability.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %jflyfox · jfinal cms16 июн. 2023 г.
- CVE-2022-3827528Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %jflyfox · jfinal cms9 сент. 2022 г.
- CVE-2022-3827828Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %jflyfox · jfinal cms9 сент. 2022 г.
- CVE-2022-3827328Наблюдать
JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %jflyfox · jfinal cms9 сент. 2022 г.