Записи mozilo
17 опубликованных записей вендора mozilo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 5,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-287 Improper Authentication2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2022-23357Эксплойта нет | mozilo2.0 was discovered to be vulnerable to directory traversal attacks via the parameter curent_dir.mozilo · mozilocms · CWE-22 | Критическая9,1 | — | 19,9 % | 2 февр. 2022 г. |
33Наблюдать | CVE-2024-44871Proof of concept | An arbitrary file upload vulnerability in the component /admin/index.php of moziloCMS v3.0 allows attackers to execute arbitrary code via upmozilo · mozilocms · CWE-434 | Высокая7,2 | — | 16,2 % | 10 сент. 2024 г. |
32Наблюдать | CVE-2009-1368Proof of concept | Directory traversal vulnerability in index.php in moziloCMS 1.11 allows remote attackers to read arbitrary files via a ..mozilo · mozilocms · CWE-22 | Высокая7,5 | — | 6,2 % | 22 апр. 2009 г. |
27Наблюдать | CVE-2008-6128Эксплойта нет | Session fixation vulnerability in moziloCMS 1.10.2 and earlier allows remote attackers to hijack web sessions by setting the PHPSESSID parammozilo · mozilocms · CWE-287 | Средняя6,8 | — | 1,3 % | 13 февр. 2009 г. |
26Наблюдать | CVE-2024-29368Эксплойта нет | An arbitrary file upload vulnerability in the file handling module of moziloCMS v2.0 allows attackers to bypass extension restrictions via fmozilo · mozilocms · CWE-434 | Средняя6,5 | — | 0,8 % | 22 апр. 2024 г. |
24Наблюдать | CVE-2008-6131Эксплойта нет | Session fixation vulnerability in moziloWiki 1.0.1 and earlier allows remote attackers to hijack web sessions by setting the PHPSESSID parammozilo · mozilowiki · CWE-287 | Средняя6,0 | — | 1,2 % | 13 февр. 2009 г. |
24Наблюдать | CVE-2024-44872Эксплойта нет | A reflected cross-site scripting (XSS) vulnerability in moziloCMS v3.0 allows attackers to execute arbitrary code in the context of a user'smozilo · mozilocms · CWE-79 | Средняя6,1 | — | 0,5 % | 10 сент. 2024 г. |
24Наблюдать | CVE-2024-2245Эксплойта нет | Cross-Site Scripting vulnerability in moziloCMSmozilo · mozilocms · CWE-79 | Средняя6,1 | — | 0,3 % | 7 мар. 2024 г. |
21Наблюдать | CVE-2008-6126Proof of concept | Multiple directory traversal vulnerabilities in moziloCMS 1.10.2 and earlier allow remote attackers to read arbitrary files via a ..mozilo · mozilocms · CWE-22 | Средняя5,0 | — | 2,9 % | 13 февр. 2009 г. |
21Наблюдать | CVE-2009-1369Proof of concept | moziloCMS 1.11 allows remote attackers to obtain sensitive information via the (1) gal[] parameter to gallery.php, (2) page[] and (3) cat[] mozilo · mozilocms · CWE-20 | Средняя5,0 | — | 2,4 % | 22 апр. 2009 г. |
21Наблюдать | CVE-2020-25394Эксплойта нет | A stored cross site scripting (XSS) vulnerability in moziloCMS 2.0 allows authenticated attackers to execute arbitrary web scripts or HTML vmozilo · mozilocms · CWE-79 | Средняя5,4 | — | 0,4 % | 9 июл. 2021 г. |
18Наблюдать | CVE-2008-3589Proof of concept | Directory traversal vulnerability in download.php in moziloCMS 1.10.1, when magic_quotes_gpc is disabled, allows remote attackers to read armozilo · mozilocms · CWE-22 | Средняя4,3 | — | 2,4 % | 11 авг. 2008 г. |
17Наблюдать | CVE-2008-6129Эксплойта нет | Directory traversal vulnerability in print.php in moziloWiki 1.0.1 and earlier allows remote attackers to read arbitrary files via a ..mozilo · mozilowiki · CWE-22 | Средняя4,3 | — | 1,6 % | 13 февр. 2009 г. |
17Наблюдать | CVE-2009-1367Proof of concept | Cross-site scripting (XSS) vulnerability in index.php in moziloCMS 1.11 allows remote attackers to inject arbitrary web script or HTML via tmozilo · mozilocms · CWE-79 | Средняя4,3 | — | 1,5 % | 22 апр. 2009 г. |
17Наблюдать | CVE-2008-6130Эксплойта нет | Cross-site scripting (XSS) vulnerability in index.php in moziloWiki 1.0.1 and earlier allows remote attackers to inject arbitrary web scriptmozilo · mozilowiki · CWE-79 | Средняя4,3 | — | 1,2 % | 13 февр. 2009 г. |
17Наблюдать | CVE-2009-4209Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in admin/index.php in moziloCMS 1.11.1 allow remote attackers to inject arbitrary web scmozilo · mozilocms · CWE-79 | Средняя4,3 | — | 1,2 % | 4 дек. 2009 г. |
17Наблюдать | CVE-2008-6127Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in moziloCMS 1.10.2 and earlier allow remote attackers to inject arbitrary web script ormozilo · mozilocms · CWE-79 | Средняя4,3 | — | 1,1 % | 13 февр. 2009 г. |
- CVE-2022-2335742В плане
mozilo2.0 was discovered to be vulnerable to directory traversal attacks via the parameter curent_dir.
КритическаяCVSS 9,1Эксплойта нетEPSS 20 %mozilo · mozilocms2 февр. 2022 г.
- CVE-2024-4487133Наблюдать
An arbitrary file upload vulnerability in the component /admin/index.php of moziloCMS v3.0 allows attackers to execute arbitrary code via up
ВысокаяCVSS 7,2Proof of conceptEPSS 16 %mozilo · mozilocms10 сент. 2024 г.
- CVE-2009-136832Наблюдать
Directory traversal vulnerability in index.php in moziloCMS 1.11 allows remote attackers to read arbitrary files via a ..
ВысокаяCVSS 7,5Proof of conceptEPSS 6 %mozilo · mozilocms22 апр. 2009 г.
- CVE-2008-612827Наблюдать
Session fixation vulnerability in moziloCMS 1.10.2 and earlier allows remote attackers to hijack web sessions by setting the PHPSESSID param
СредняяCVSS 6,8Эксплойта нетEPSS 1 %mozilo · mozilocms13 февр. 2009 г.
- CVE-2024-2936826Наблюдать
An arbitrary file upload vulnerability in the file handling module of moziloCMS v2.0 allows attackers to bypass extension restrictions via f
СредняяCVSS 6,5Эксплойта нетEPSS 1 %mozilo · mozilocms22 апр. 2024 г.
- CVE-2008-613124Наблюдать
Session fixation vulnerability in moziloWiki 1.0.1 and earlier allows remote attackers to hijack web sessions by setting the PHPSESSID param
СредняяCVSS 6,0Эксплойта нетEPSS 1 %mozilo · mozilowiki13 февр. 2009 г.
- CVE-2024-4487224Наблюдать
A reflected cross-site scripting (XSS) vulnerability in moziloCMS v3.0 allows attackers to execute arbitrary code in the context of a user's
СредняяCVSS 6,1Эксплойта нетEPSS 0 %mozilo · mozilocms10 сент. 2024 г.
- CVE-2024-224524Наблюдать
Cross-Site Scripting vulnerability in moziloCMS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %mozilo · mozilocms7 мар. 2024 г.
- CVE-2008-612621Наблюдать
Multiple directory traversal vulnerabilities in moziloCMS 1.10.2 and earlier allow remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Proof of conceptEPSS 3 %mozilo · mozilocms13 февр. 2009 г.
- CVE-2009-136921Наблюдать
moziloCMS 1.11 allows remote attackers to obtain sensitive information via the (1) gal[] parameter to gallery.php, (2) page[] and (3) cat[]
СредняяCVSS 5,0Proof of conceptEPSS 2 %mozilo · mozilocms22 апр. 2009 г.
- CVE-2020-2539421Наблюдать
A stored cross site scripting (XSS) vulnerability in moziloCMS 2.0 allows authenticated attackers to execute arbitrary web scripts or HTML v
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mozilo · mozilocms9 июл. 2021 г.
- CVE-2008-358918Наблюдать
Directory traversal vulnerability in download.php in moziloCMS 1.10.1, when magic_quotes_gpc is disabled, allows remote attackers to read ar
СредняяCVSS 4,3Proof of conceptEPSS 2 %mozilo · mozilocms11 авг. 2008 г.
- CVE-2008-612917Наблюдать
Directory traversal vulnerability in print.php in moziloWiki 1.0.1 and earlier allows remote attackers to read arbitrary files via a ..
СредняяCVSS 4,3Эксплойта нетEPSS 2 %mozilo · mozilowiki13 февр. 2009 г.
- CVE-2009-136717Наблюдать
Cross-site scripting (XSS) vulnerability in index.php in moziloCMS 1.11 allows remote attackers to inject arbitrary web script or HTML via t
СредняяCVSS 4,3Proof of conceptEPSS 1 %mozilo · mozilocms22 апр. 2009 г.
- CVE-2008-613017Наблюдать
Cross-site scripting (XSS) vulnerability in index.php in moziloWiki 1.0.1 and earlier allows remote attackers to inject arbitrary web script
СредняяCVSS 4,3Эксплойта нетEPSS 1 %mozilo · mozilowiki13 февр. 2009 г.
- CVE-2009-420917Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in admin/index.php in moziloCMS 1.11.1 allow remote attackers to inject arbitrary web sc
СредняяCVSS 4,3Proof of conceptEPSS 1 %mozilo · mozilocms4 дек. 2009 г.
- CVE-2008-612717Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in moziloCMS 1.10.2 and earlier allow remote attackers to inject arbitrary web script or
СредняяCVSS 4,3Эксплойта нетEPSS 1 %mozilo · mozilocms13 февр. 2009 г.