Записи mossle
4 опубликованных записей вендора mossle.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-284 Improper Access Control1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2018-18315Эксплойта нет | com/mossle/cdn/CdnController.java in lemon 1.9.0 allows attackers to upload arbitrary files because the copyMultipartFileToFile method in Cdmossle · lemon · CWE-434 | Высокая7,5 | — | 1,2 % | 15 окт. 2018 г. |
24Наблюдать | CVE-2020-20597Эксплойта нет | A cross-site scripting (XSS) vulnerability in the potrtalItemName parameter in \web\PortalController.java of lemon V1.10.0 allows attackers mossle · lemon · CWE-79 | Средняя6,1 | — | 0,7 % | 22 дек. 2021 г. |
24Наблюдать | CVE-2020-20598Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Editing component of lemon V1.10.0 allows attackers to execute arbitrary web scripts or HTmossle · lemon · CWE-79 | Средняя6,1 | — | 0,7 % | 22 дек. 2021 г. |
8Наблюдать | CVE-2025-9406Эксплойта нет | xuhuisheng lemon CmsArticleController.java uploadImage unrestricted uploadmossle · lemon · CWE-284 | Низкая2,1 | — | 0,4 % | 25 авг. 2025 г. |
- CVE-2018-1831530Наблюдать
com/mossle/cdn/CdnController.java in lemon 1.9.0 allows attackers to upload arbitrary files because the copyMultipartFileToFile method in Cd
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %mossle · lemon15 окт. 2018 г.
- CVE-2020-2059724Наблюдать
A cross-site scripting (XSS) vulnerability in the potrtalItemName parameter in \web\PortalController.java of lemon V1.10.0 allows attackers
СредняяCVSS 6,1Эксплойта нетEPSS 1 %mossle · lemon22 дек. 2021 г.
- CVE-2020-2059824Наблюдать
A cross-site scripting (XSS) vulnerability in the Editing component of lemon V1.10.0 allows attackers to execute arbitrary web scripts or HT
СредняяCVSS 6,1Эксплойта нетEPSS 1 %mossle · lemon22 дек. 2021 г.
- CVE-2025-94068Наблюдать
xuhuisheng lemon CmsArticleController.java uploadImage unrestricted upload
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %mossle · lemon25 авг. 2025 г.