Перейти к содержимому
Noroxi

Записи jflyfox

51 опубликованных записей вендора jflyfox.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
5
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

51 записей
  • CVE-2021-42242
    40В плане

    A command execution vulnerability exists in jfinal_cms 5.0.1 via com.jflyfox.component.controller.Ueditor.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    jflyfox · jfinal cms5 мая 2022 г.

  • CVE-2022-37203
    39Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection.

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    jflyfox · jfinal cms19 сент. 2022 г.

  • CVE-2023-30349
    39Наблюдать

    JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    jflyfox · jfinal cms27 апр. 2023 г.

  • CVE-2022-37204
    39Наблюдать

    Final CMS 5.1.0 is vulnerable to SQL Injection.

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    jflyfox · jfinal cms20 сент. 2022 г.

  • CVE-2023-47503
    39Наблюдать

    An issue in jflyfox jfinalCMS v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the login.jsp component in

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms27 нояб. 2023 г.

  • CVE-2022-30500
    39Наблюдать

    Jfinal cms 5.1.0 is vulnerable to SQL Injection.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms26 мая 2022 г.

  • CVE-2022-37199
    39Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/user/list.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms23 авг. 2022 г.

  • CVE-2022-37223
    39Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /jfinal_cms/system/role/list.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms23 авг. 2022 г.

  • CVE-2024-53477
    39Наблюдать

    JFinal CMS 5.1.0 is vulnerable to Command Execution via unauthorized execution of deserialization in the file ApiForm.java

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms2 дек. 2024 г.

  • CVE-2020-19155
    37Наблюдать

    Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information and/or execute arbitrary co

    ВысокаяCVSS 8,8Эксплойта нетEPSS 8 %

    jflyfox · jfinal cms15 сент. 2021 г.

  • CVE-2020-19151
    37Наблюдать

    Command Injection in Jfinal CMS v4.7.1 and earlier allows remote attackers to execute arbitrary code by uploading a malicious HTML template

    ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %

    jflyfox · jfinal cms15 сент. 2021 г.

  • CVE-2022-37205
    35Наблюдать

    JFinal CMS 5.1.0 is affected by: SQL Injection.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    jflyfox · jfinal cms20 сент. 2022 г.

  • CVE-2022-37201
    35Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    jflyfox · jfinal cms15 сент. 2022 г.

  • CVE-2022-37207
    35Наблюдать

    JFinal CMS 5.1.0 is affected by: SQL Injection.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    jflyfox · jfinal cms15 сент. 2022 г.

  • CVE-2022-37209
    35Наблюдать

    JFinal CMS 5.1.0 is affected by: SQL Injection.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    jflyfox · jfinal cms27 сент. 2022 г.

  • CVE-2022-37208
    35Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection.

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    jflyfox · jfinal cms13 окт. 2022 г.

  • CVE-2022-37202
    35Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/advicefeedback/list

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    jflyfox · jfinal cms26 окт. 2022 г.

  • CVE-2022-34928
    35Наблюдать

    JFinal CMS v5.1.0 was discovered to contain a SQL injection vulnerability via /system/user.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms2 авг. 2022 г.

  • CVE-2020-19150
    33Наблюдать

    Improper Access Control in Jfinal CMS v4.7.1 and earlier allows remote attackers to obtain sensitive information or cause a denial of servic

    ВысокаяCVSS 8,1Эксплойта нетEPSS 3 %

    jflyfox · jfinal cms15 сент. 2021 г.

  • CVE-2021-40639
    30Наблюдать

    Improper access control in Jfinal CMS 5.1.0 allows attackers to access sensitive information via /classes/conf/db.properties&config=filemana

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms15 сент. 2021 г.

  • CVE-2021-37262
    30Наблюдать

    JFinal_cms 5.1.0 is vulnerable to regex injection that may lead to Denial of Service.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms16 дек. 2021 г.

  • CVE-2023-34645
    30Наблюдать

    jfinal CMS 5.1.0 has an arbitrary file read vulnerability.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms16 июн. 2023 г.

  • CVE-2022-38275
    28Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms9 сент. 2022 г.

  • CVE-2022-38278
    28Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms9 сент. 2022 г.

  • CVE-2022-38273
    28Наблюдать

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    jflyfox · jfinal cms9 сент. 2022 г.