Перейти к содержимому
Noroxi

Записи joyplus project

4 опубликованных записей вендора joyplus project.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

4 записей
  • CVE-2018-14501
    39Наблюдать

    manager/admin_ajax.php in joyplus-cms 1.6.0 has SQL Injection, as demonstrated by crafted POST data beginning with an "m_id=1 AND SLEEP(5)"

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    joyplus project · joyplus-cms22 июл. 2018 г.

  • CVE-2019-16656
    39Наблюдать

    joyplus-cms 1.6.0 allows remote attackers to execute arbitrary PHP code via /install by placing the code in the name of an object in the dat

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    joyplus project · joyplus21 сент. 2019 г.

  • CVE-2019-16660
    35Наблюдать

    joyplus-cms 1.6.0 has admin_ajax.php?action=savexml&tab=vodplay CSRF.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    joyplus project · joyplus21 сент. 2019 г.

  • CVE-2019-16655
    30Наблюдать

    joyplus-cms 1.6.0 allows reinstallation if the install/ URI remains available.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    joyplus project · joyplus21 сент. 2019 г.