Перейти к содержимому
Noroxi

Записи onenav

7 опубликованных записей вендора onenav.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 22
  3. 24
  4. 25

Столбик: всего · тёмная часть: CISA KEV.

Все записи

7 записей
  • CVE-2023-7210
    39Наблюдать

    OneNav API improper authentication

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    onenav · onenav7 янв. 2024 г.

  • CVE-2021-38712
    30Наблюдать

    OneNav 0.9.12 allows Information Disclosure of the onenav.db3 contents.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    onenav · onenav16 авг. 2021 г.

  • CVE-2024-33832
    25Наблюдать

    OneNav v0.9.35-20240318 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /index.php?c=api&method=get_link_in

    СредняяCVSS 6,3Proof of conceptEPSS 1 %

    30 апр. 2024 г.

  • CVE-2025-28097
    22Наблюдать

    OneNav 1.1.0 is vulnerable to Cross Site Scripting (XSS) in custom headers.

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    onenav · onenav28 мар. 2025 г.

  • CVE-2021-38138
    21Наблюдать

    OneNav beta 0.9.12 allows XSS via the Add Link feature.

    СредняяCVSS 5,4Эксплойта нетEPSS 2 %

    onenav · onenav5 авг. 2021 г.

  • CVE-2022-26276
    21Наблюдать

    An issue in index.php of OneNav v0.9.14 allows attackers to perform directory traversal.

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    onenav · onenav11 мар. 2022 г.

  • CVE-2025-28096
    21Наблюдать

    OneNav 1.1.0 is vulnerable to Server-Side Request Forgery (SSRF) in custom headers.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    onenav · onenav28 мар. 2025 г.