Перейти к содержимому
Noroxi

Записи osclass

10 опубликованных записей вендора osclass.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
4
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

10 записей
  • CVE-2014-8084
    31Наблюдать

    Directory traversal vulnerability in oc-includes/osclass/controller/ajax.php in OSClass before 3.4.3 allows remote attackers to include and

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    osclass · osclass5 янв. 2015 г.

  • CVE-2012-0973
    31Наблюдать

    Multiple SQL injection vulnerabilities in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL commands via the sCategory pa

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    osclass · osclass25 сент. 2012 г.

  • CVE-2014-8083
    31Наблюдать

    SQL injection vulnerability in the Search::setJsonAlert method in OSClass before 3.4.3 allows remote attackers to execute arbitrary SQL comm

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    osclass · osclass5 янв. 2015 г.

  • CVE-2016-10751
    29Наблюдать

    osClass 3.6.1 allows oc-admin/plugins.php Directory Traversal via the plugin parameter.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %

    osclass · osclass24 мая 2019 г.

  • CVE-2014-8085
    28Наблюдать

    Unrestricted file upload vulnerability in the CWebContact::doModel method in oc-includes/osclass/controller/contact.php in OSClass before 3.

    СредняяCVSS 6,8Эксплойта нетEPSS 3 %

    osclass · osclass5 янв. 2015 г.

  • CVE-2014-6308
    27Наблюдать

    Directory traversal vulnerability in OSClass before 3.4.2 allows remote attackers to read arbitrary files via a ..

    СредняяCVSS 5,0Proof of conceptEPSS 22 %

    osclass · osclass20 окт. 2014 г.

  • CVE-2012-5162
    26Наблюдать

    Multiple SQL injection vulnerabilities in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL com

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    osclass · osclass25 сент. 2012 г.

  • CVE-2018-14481
    24Наблюдать

    Osclass 3.7.4 has XSS via the query string to index.php, a different vulnerability than CVE-2014-6280.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    osclass · osclass3 янв. 2019 г.

  • CVE-2014-6280
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in OSClass before 3.4.2 allow remote attackers to inject arbitrary web script or HTML vi

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    osclass · osclass20 окт. 2014 г.

  • CVE-2012-5163
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allows remote attackers to inject arbitrary web s

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    osclass · osclass25 сент. 2012 г.