Записи openbi
7 опубликованных записей вендора openbi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-284 Improper Access Control1
- CWE-502 Deserialization of Untrusted Data1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-1115Эксплойта нет | openBI Setting.php dlfile os command injectionopenbi · openbi · CWE-78 | Критическая9,8 | — | 1,9 % | 31 янв. 2024 г. |
39Наблюдать | CVE-2024-1036Эксплойта нет | openBI Icon Screen.php uploadIcon unrestricted uploadopenbi · openbi · CWE-434 | Критическая9,8 | — | 0,9 % | 30 янв. 2024 г. |
39Наблюдать | CVE-2024-1114Эксплойта нет | openBI Screen.php dlfile access controlopenbi · openbi · CWE-284 | Критическая9,8 | — | 0,9 % | 31 янв. 2024 г. |
39Наблюдать | CVE-2024-1116Эксплойта нет | openBI Upload.php index unrestricted uploadopenbi · openbi · CWE-434 | Критическая9,8 | — | 0,8 % | 31 янв. 2024 г. |
39Наблюдать | CVE-2024-1117Эксплойта нет | openBI Screen.php index code injectionopenbi · openbi · CWE-94 | Критическая9,8 | — | 0,7 % | 31 янв. 2024 г. |
39Наблюдать | CVE-2024-1198Эксплойта нет | openBI Phar User.php addxinzhi deserializationopenbi · openbi · CWE-502 | Критическая9,8 | — | 0,7 % | 2 февр. 2024 г. |
39Наблюдать | CVE-2024-1113Эксплойта нет | openBI Unity.php uploadUnity unrestricted uploadopenbi · openbi · CWE-434 | Критическая9,8 | — | 0,6 % | 31 янв. 2024 г. |
- CVE-2024-111540В плане
openBI Setting.php dlfile os command injection
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %openbi · openbi31 янв. 2024 г.
- CVE-2024-103639Наблюдать
openBI Icon Screen.php uploadIcon unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openbi · openbi30 янв. 2024 г.
- CVE-2024-111439Наблюдать
openBI Screen.php dlfile access control
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openbi · openbi31 янв. 2024 г.
- CVE-2024-111639Наблюдать
openBI Upload.php index unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openbi · openbi31 янв. 2024 г.
- CVE-2024-111739Наблюдать
openBI Screen.php index code injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openbi · openbi31 янв. 2024 г.
- CVE-2024-119839Наблюдать
openBI Phar User.php addxinzhi deserialization
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openbi · openbi2 февр. 2024 г.
- CVE-2024-111339Наблюдать
openBI Unity.php uploadUnity unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openbi · openbi31 янв. 2024 г.