Записи Mindskip
6 опубликованных записей вендора mindskip.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-276 Incorrect Default Permissions1
- CWE-346 Origin Validation Error1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-613 Insufficient Session Expiration1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-29401Эксплойта нет | xzs-mysql 3.8 is vulnerable to Insufficient Session Expiration, which allows attackers to use the session of a deleted admin to do anything.mindskip · xzs-mysql · CWE-613 | Критическая9,8 | — | 0,8 % | 26 мар. 2024 г. |
30Наблюдать | CVE-2021-46086Эксплойта нет | xzs-mysql >= t3.4.0 is vulnerable to Insecure Permissions.mindskip · xzs-mysql · CWE-276 | Высокая7,5 | — | 0,8 % | 25 янв. 2022 г. |
21Наблюдать | CVE-2022-41431Эксплойта нет | xzs v3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /admin/question/edit.mindskip · xzs · CWE-79 | Средняя5,4 | — | 0,7 % | 17 окт. 2022 г. |
21Наблюдать | CVE-2025-1084Эксплойта нет | Mindskip xzs-mysql 学之思开源考试系统 cross-site request forgerymindskip · xzs-mysql · CWE-352 | Средняя5,3 | — | 0,3 % | 6 февр. 2025 г. |
20Наблюдать | CVE-2025-1082Эксплойта нет | Mindskip xzs-mysql 学之思开源考试系统 Exam Edit edit cross site scriptingmindskip · xzs-mysql · CWE-79 | Средняя5,1 | — | 0,4 % | 6 февр. 2025 г. |
9Наблюдать | CVE-2025-1083Эксплойта нет | Mindskip xzs-mysql 学之思开源考试系统 CORS cross-domain policymindskip · xzs-mysql · CWE-346 | Низкая2,3 | — | 0,3 % | 6 февр. 2025 г. |
- CVE-2024-2940139Наблюдать
xzs-mysql 3.8 is vulnerable to Insufficient Session Expiration, which allows attackers to use the session of a deleted admin to do anything.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mindskip · xzs-mysql26 мар. 2024 г.
- CVE-2021-4608630Наблюдать
xzs-mysql >= t3.4.0 is vulnerable to Insecure Permissions.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %mindskip · xzs-mysql25 янв. 2022 г.
- CVE-2022-4143121Наблюдать
xzs v3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /admin/question/edit.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %mindskip · xzs17 окт. 2022 г.
- CVE-2025-108421Наблюдать
Mindskip xzs-mysql 学之思开源考试系统 cross-site request forgery
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mindskip · xzs-mysql6 февр. 2025 г.
- CVE-2025-108220Наблюдать
Mindskip xzs-mysql 学之思开源考试系统 Exam Edit edit cross site scripting
СредняяCVSS 5,1Эксплойта нетEPSS 0 %mindskip · xzs-mysql6 февр. 2025 г.
- CVE-2025-10839Наблюдать
Mindskip xzs-mysql 学之思开源考试系统 CORS cross-domain policy
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %mindskip · xzs-mysql6 февр. 2025 г.