Перейти к содержимому
Noroxi

Записи mipcms

4 опубликованных записей вендора mipcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 23

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

4 записей
  • CVE-2020-19263
    35Наблюдать

    A cross-site request forgery (CSRF) in MipCMS v5.0.1 allows attackers to arbitrarily escalate user privileges to administrator via index.php

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    mipcms · mipcms9 сент. 2021 г.

  • CVE-2020-20582
    30Наблюдать

    A server side request forgery (SSRF) vulnerability in /ApiAdminDomainSettings.php of MipCMS 5.0.1 allows attackers to access sensitive infor

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    mipcms · mipcms8 июл. 2021 г.

  • CVE-2020-19264
    26Наблюдать

    A cross-site request forgery (CSRF) in MipCMS v5.0.1 allows attackers to arbitrarily add users via index.php?s=/user/ApiAdminUser/itemAdd.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    mipcms · mipcms9 сент. 2021 г.

  • CVE-2020-18132
    19Наблюдать

    Cross Site Scripting (XSS) vulnerability in MIPCMS 3.6.0 allows attackers to execute arbitrary code via the category name field to categoryE

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mipcms · mipcms8 мая 2023 г.