Записи Openkm
16 опубликованных записей вендора openkm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 6,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-264 Permissions, Privileges, and Access Controls2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-611 Improper Restriction of XML External Entity Reference2
- CWE-377 Insecure Temporary File1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-2131Эксплойта нет | OpenKM XXE Injectionopenkm · openkm · CWE-611 | Критическая9,8 | — | 0,9 % | 25 июл. 2022 г. |
32Наблюдать | CVE-2019-11445Proof of concept | OpenKM 6.3.2 through 6.3.7 allows an attacker to upload a malicious JSP file into the /okm:root directories and move that file to the home dopenkm · openkm · CWE-434 | Высокая7,2 | — | 14,2 % | 22 апр. 2019 г. |
30Наблюдать | CVE-2021-33950Эксплойта нет | An issue discovered in OpenKM v6.3.10 allows attackers to obtain sensitive information via the XMLTextExtractor function.openkm · openkm · CWE-611 | Высокая7,5 | — | 0,7 % | 17 февр. 2023 г. |
28Наблюдать | CVE-2012-2316Proof of concept | Cross-site request forgery (CSRF) vulnerability in servlet/admin/AuthServlet.java in OpenKM 5.1.7 and other versions before 5.1.8-2 allows ropenkm · openkm · CWE-352 | Средняя6,8 | — | 4,3 % | 9 сент. 2012 г. |
25Наблюдать | CVE-2024-35475Эксплойта нет | A Cross-Site Request Forgery (CSRF) vulnerability was discovered in OpenKM Community Edition on or before version 6.3.12.openkm · openkm · CWE-352 | Средняя6,4 | — | 0,3 % | 22 мая 2024 г. |
22Наблюдать | CVE-2022-3969Эксплойта нет | OpenKM FileUtils.java getFileExtension temp fileopenkm · openkm · CWE-377 | Средняя5,5 | — | 0,5 % | 13 нояб. 2022 г. |
21Наблюдать | CVE-2014-8957Эксплойта нет | Cross-site scripting (XSS) vulnerability in OpenKM before 6.4.19 allows remote authenticated users to inject arbitrary web script or HTML viopenkm · openkm · CWE-79 | Средняя5,4 | — | 1,2 % | 6 окт. 2017 г. |
21Наблюдать | CVE-2022-40317Proof of concept | OpenKM 6.3.11 allows stored XSS related to the javascript: substring in an A element.openkm · openkm · CWE-79 | Средняя5,4 | — | 1,1 % | 9 сент. 2022 г. |
21Наблюдать | CVE-2021-3628Эксплойта нет | OpenKM Document Management Community vulnerable to Cross Site Scriptingopenkm · openkm · CWE-79 | Средняя5,4 | — | 0,9 % | 30 авг. 2021 г. |
21Наблюдать | CVE-2023-50072Proof of concept | A Stored Cross-Site Scripting (XSS) vulnerability exists in OpenKM version 7.1.40 (dbb6e88) With Professional Extension that allows an autheopenkm · openkm · CWE-79 | Средняя5,4 | — | 0,6 % | 12 янв. 2024 г. |
21Наблюдать | CVE-2022-47413Эксплойта нет | Given a malicious document provided by an attacker, the OpenKM DMS is vulnerable to a stored (persistent, or "Type II") XSS condition.openkm · openkm · CWE-79 | Средняя5,4 | — | 0,5 % | 7 февр. 2023 г. |
21Наблюдать | CVE-2022-47414Эксплойта нет | If an attacker has access to the console for OpenKM (and is authenticated), a stored XSS vulnerability is reachable in the document "note" openkm · openkm · CWE-79 | Средняя5,4 | — | 0,5 % | 7 февр. 2023 г. |
21Наблюдать | CVE-2025-57244Эксплойта нет | OpenKM Community Edition 6.3.12 is vulnerable to stored cross-site scripting (XSS) in the user account creation interface.openkm · openkm · CWE-79 | Средняя5,4 | — | 0,2 % | 5 нояб. 2025 г. |
20Наблюдать | CVE-2008-2226Эксплойта нет | Unspecified vulnerability in the export feature in OpenKM before 2.0 allows remote attackers to export arbitrary documents via unspecified vopenkm · openkm · CWE-264 | Средняя5,0 | — | 1,2 % | 14 мая 2008 г. |
18Наблюдать | CVE-2012-2315Proof of concept | admin/Auth in OpenKM 5.1.7 and other versions before 5.1.8-2 does not properly enforce privileges for changing user roles, which allows remoopenkm · openkm · CWE-264 | Средняя4,0 | — | 6,2 % | 9 сент. 2012 г. |
15Наблюдать | CVE-2014-9017Эксплойта нет | Cross-site scripting (XSS) vulnerability in OpenKM before 6.4.19 (build 23338) allows remote authenticated users to inject arbitrary web scropenkm · openkm · CWE-79 | Низкая3,5 | — | 1,7 % | 11 мар. 2015 г. |
- CVE-2022-213139Наблюдать
OpenKM XXE Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openkm · openkm25 июл. 2022 г.
- CVE-2019-1144532Наблюдать
OpenKM 6.3.2 through 6.3.7 allows an attacker to upload a malicious JSP file into the /okm:root directories and move that file to the home d
ВысокаяCVSS 7,2Proof of conceptEPSS 14 %openkm · openkm22 апр. 2019 г.
- CVE-2021-3395030Наблюдать
An issue discovered in OpenKM v6.3.10 allows attackers to obtain sensitive information via the XMLTextExtractor function.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openkm · openkm17 февр. 2023 г.
- CVE-2012-231628Наблюдать
Cross-site request forgery (CSRF) vulnerability in servlet/admin/AuthServlet.java in OpenKM 5.1.7 and other versions before 5.1.8-2 allows r
СредняяCVSS 6,8Proof of conceptEPSS 4 %openkm · openkm9 сент. 2012 г.
- CVE-2024-3547525Наблюдать
A Cross-Site Request Forgery (CSRF) vulnerability was discovered in OpenKM Community Edition on or before version 6.3.12.
СредняяCVSS 6,4Эксплойта нетEPSS 0 %openkm · openkm22 мая 2024 г.
- CVE-2022-396922Наблюдать
OpenKM FileUtils.java getFileExtension temp file
СредняяCVSS 5,5Эксплойта нетEPSS 1 %openkm · openkm13 нояб. 2022 г.
- CVE-2014-895721Наблюдать
Cross-site scripting (XSS) vulnerability in OpenKM before 6.4.19 allows remote authenticated users to inject arbitrary web script or HTML vi
СредняяCVSS 5,4Эксплойта нетEPSS 1 %openkm · openkm6 окт. 2017 г.
- CVE-2022-4031721Наблюдать
OpenKM 6.3.11 allows stored XSS related to the javascript: substring in an A element.
СредняяCVSS 5,4Proof of conceptEPSS 1 %openkm · openkm9 сент. 2022 г.
- CVE-2021-362821Наблюдать
OpenKM Document Management Community vulnerable to Cross Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %openkm · openkm30 авг. 2021 г.
- CVE-2023-5007221Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability exists in OpenKM version 7.1.40 (dbb6e88) With Professional Extension that allows an authe
СредняяCVSS 5,4Proof of conceptEPSS 1 %openkm · openkm12 янв. 2024 г.
- CVE-2022-4741321Наблюдать
Given a malicious document provided by an attacker, the OpenKM DMS is vulnerable to a stored (persistent, or "Type II") XSS condition.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %openkm · openkm7 февр. 2023 г.
- CVE-2022-4741421Наблюдать
If an attacker has access to the console for OpenKM (and is authenticated), a stored XSS vulnerability is reachable in the document "note"
СредняяCVSS 5,4Эксплойта нетEPSS 1 %openkm · openkm7 февр. 2023 г.
- CVE-2025-5724421Наблюдать
OpenKM Community Edition 6.3.12 is vulnerable to stored cross-site scripting (XSS) in the user account creation interface.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %openkm · openkm5 нояб. 2025 г.
- CVE-2008-222620Наблюдать
Unspecified vulnerability in the export feature in OpenKM before 2.0 allows remote attackers to export arbitrary documents via unspecified v
СредняяCVSS 5,0Эксплойта нетEPSS 1 %openkm · openkm14 мая 2008 г.
- CVE-2012-231518Наблюдать
admin/Auth in OpenKM 5.1.7 and other versions before 5.1.8-2 does not properly enforce privileges for changing user roles, which allows remo
СредняяCVSS 4,0Proof of conceptEPSS 6 %openkm · openkm9 сент. 2012 г.
- CVE-2014-901715Наблюдать
Cross-site scripting (XSS) vulnerability in OpenKM before 6.4.19 (build 23338) allows remote authenticated users to inject arbitrary web scr
НизкаяCVSS 3,5Эксплойта нетEPSS 2 %openkm · openkm11 мар. 2015 г.