Перейти к содержимому
Noroxi

Записи ObjectPlanet

9 опубликованных записей вендора objectplanet.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

9 записей
  • CVE-2023-4472
    39Наблюдать

    Cryptographically weak PRNG in Opinio 7.22

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    objectplanet · opinio1 февр. 2024 г.

  • CVE-2020-26806
    37Наблюдать

    admin/file.do in ObjectPlanet Opinio before 7.15 allows Unrestricted File Upload of executable JSP files, resulting in remote code execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %

    objectplanet · opinio31 июл. 2021 г.

  • CVE-2020-26565
    31Наблюдать

    ObjectPlanet Opinio before 7.14 allows Expression Language Injection via the admin/permissionList.do from parameter.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    objectplanet · opinio31 июл. 2021 г.

  • CVE-2020-26564
    26Наблюдать

    ObjectPlanet Opinio before 7.15 allows XXE attacks via three steps: modify a .css file to have <!ENTITY content, create a .xml file for a ge

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    objectplanet · opinio31 июл. 2021 г.

  • CVE-2020-26563
    24Наблюдать

    ObjectPlanet Opinio before 7.14 allows reflected XSS via the survey/admin/surveyAdmin.do?action=viewSurveyAdmin query string.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    objectplanet · opinio30 июл. 2021 г.

  • CVE-2017-10798
    24Наблюдать

    In ObjectPlanet Opinio before 7.6.4, there is XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    objectplanet · opinio2 июл. 2017 г.

  • CVE-2025-13873
    19Наблюдать

    The feature to import a survey is prone to stored Cross-Site Script attacks

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    objectplanet · opinio2 дек. 2025 г.

  • CVE-2025-13871
    9Наблюдать

    The feature to manage resources is prone to Cross-Site Request Forgery attacks

    НизкаяCVSS 2,3Эксплойта нетEPSS 0 %

    objectplanet · opinio2 дек. 2025 г.

  • CVE-2025-13872
    8Наблюдать

    Blind Server-Side Request Forgery (SSRF) in the survey-import feature of ObjectPlanet Opinio

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    objectplanet · opinio2 дек. 2025 г.