Записи ObjectPlanet
9 опубликованных записей вендора objectplanet.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-335 Incorrect Usage of Seeds in Pseudo-Random Number Generator (PRNG)1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-917 Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-4472Эксплойта нет | Cryptographically weak PRNG in Opinio 7.22objectplanet · opinio · CWE-335 | Критическая9,8 | — | 0,7 % | 1 февр. 2024 г. |
37Наблюдать | CVE-2020-26806Эксплойта нет | admin/file.do in ObjectPlanet Opinio before 7.15 allows Unrestricted File Upload of executable JSP files, resulting in remote code executionobjectplanet · opinio · CWE-22 | Высокая8,8 | — | 6,0 % | 31 июл. 2021 г. |
31Наблюдать | CVE-2020-26565Эксплойта нет | ObjectPlanet Opinio before 7.14 allows Expression Language Injection via the admin/permissionList.do from parameter.objectplanet · opinio · CWE-917 | Высокая7,5 | — | 1,7 % | 31 июл. 2021 г. |
26Наблюдать | CVE-2020-26564Эксплойта нет | ObjectPlanet Opinio before 7.15 allows XXE attacks via three steps: modify a .css file to have <!ENTITY content, create a .xml file for a geobjectplanet · opinio · CWE-611 | Средняя6,5 | — | 1,1 % | 31 июл. 2021 г. |
24Наблюдать | CVE-2020-26563Эксплойта нет | ObjectPlanet Opinio before 7.14 allows reflected XSS via the survey/admin/surveyAdmin.do?action=viewSurveyAdmin query string.objectplanet · opinio · CWE-79 | Средняя6,1 | — | 1,0 % | 30 июл. 2021 г. |
24Наблюдать | CVE-2017-10798Эксплойта нет | In ObjectPlanet Opinio before 7.6.4, there is XSS.objectplanet · opinio · CWE-79 | Средняя6,1 | — | 0,6 % | 2 июл. 2017 г. |
19Наблюдать | CVE-2025-13873Эксплойта нет | The feature to import a survey is prone to stored Cross-Site Script attacksobjectplanet · opinio · CWE-79 | Средняя4,8 | — | 0,2 % | 2 дек. 2025 г. |
9Наблюдать | CVE-2025-13871Эксплойта нет | The feature to manage resources is prone to Cross-Site Request Forgery attacksobjectplanet · opinio · CWE-352 | Низкая2,3 | — | 0,2 % | 2 дек. 2025 г. |
8Наблюдать | CVE-2025-13872Эксплойта нет | Blind Server-Side Request Forgery (SSRF) in the survey-import feature of ObjectPlanet Opinioobjectplanet · opinio · CWE-918 | Низкая2,1 | — | 0,3 % | 2 дек. 2025 г. |
- CVE-2023-447239Наблюдать
Cryptographically weak PRNG in Opinio 7.22
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %objectplanet · opinio1 февр. 2024 г.
- CVE-2020-2680637Наблюдать
admin/file.do in ObjectPlanet Opinio before 7.15 allows Unrestricted File Upload of executable JSP files, resulting in remote code execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %objectplanet · opinio31 июл. 2021 г.
- CVE-2020-2656531Наблюдать
ObjectPlanet Opinio before 7.14 allows Expression Language Injection via the admin/permissionList.do from parameter.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %objectplanet · opinio31 июл. 2021 г.
- CVE-2020-2656426Наблюдать
ObjectPlanet Opinio before 7.15 allows XXE attacks via three steps: modify a .css file to have <!ENTITY content, create a .xml file for a ge
СредняяCVSS 6,5Эксплойта нетEPSS 1 %objectplanet · opinio31 июл. 2021 г.
- CVE-2020-2656324Наблюдать
ObjectPlanet Opinio before 7.14 allows reflected XSS via the survey/admin/surveyAdmin.do?action=viewSurveyAdmin query string.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %objectplanet · opinio30 июл. 2021 г.
- CVE-2017-1079824Наблюдать
In ObjectPlanet Opinio before 7.6.4, there is XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %objectplanet · opinio2 июл. 2017 г.
- CVE-2025-1387319Наблюдать
The feature to import a survey is prone to stored Cross-Site Script attacks
СредняяCVSS 4,8Эксплойта нетEPSS 0 %objectplanet · opinio2 дек. 2025 г.
- CVE-2025-138719Наблюдать
The feature to manage resources is prone to Cross-Site Request Forgery attacks
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %objectplanet · opinio2 дек. 2025 г.
- CVE-2025-138728Наблюдать
Blind Server-Side Request Forgery (SSRF) in the survey-import feature of ObjectPlanet Opinio
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %objectplanet · opinio2 дек. 2025 г.