Записи otcms
18 опубликованных записей вендора otcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-24 Path Traversal: '../filedir'2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-3237Эксплойта нет | OTCMS hard-coded passwordotcms · otcms · CWE-259 | Критическая9,8 | — | 0,9 % | 14 июн. 2023 г. |
39Наблюдать | CVE-2023-1797Эксплойта нет | OTCMS unrestricted uploadotcms · otcms · CWE-434 | Критическая9,8 | — | 0,9 % | 2 апр. 2023 г. |
39Наблюдать | CVE-2023-1634Эксплойта нет | OTCMS URL Parameter info_deal.php UseCurl server-side request forgeryotcms · otcms · CWE-918 | Критическая9,8 | — | 0,7 % | 25 мар. 2023 г. |
39Наблюдать | CVE-2023-3238Эксплойта нет | OTCMS server-side request forgeryotcms · otcms · CWE-918 | Критическая9,8 | — | 0,7 % | 14 июн. 2023 г. |
32Наблюдать | CVE-2018-17364Эксплойта нет | OTCMS 3.61 allows remote attackers to execute arbitrary PHP code via the accBackupDir parameter.otcms · otcms · CWE-94 | Высокая8,1 | — | 0,9 % | 23 сент. 2018 г. |
30Наблюдать | CVE-2023-3239Эксплойта нет | OTCMS path traversalotcms · otcms · CWE-24 | Высокая7,5 | — | 1,0 % | 14 июн. 2023 г. |
30Наблюдать | CVE-2023-3241Эксплойта нет | OTCMS path traversalotcms · otcms · CWE-22 | Высокая7,5 | — | 1,0 % | 14 июн. 2023 г. |
30Наблюдать | CVE-2026-30637Эксплойта нет | Server-Side Request Forgery (SSRF) vulnerability exists in the AnnounContent of the /admin/read.php in OTCMS V7.66 and before.otcms · otcms · CWE-918 | Высокая7,5 | — | 0,6 % | 27 мар. 2026 г. |
29Наблюдать | CVE-2019-17370Эксплойта нет | OTCMS v3.85 allows arbitrary PHP Code Execution because admin/sysCheckFile_deal.php blocks "into outfile" in a SELECT statement, but does nootcms · otcms · CWE-89 | Высокая7,2 | — | 2,1 % | 9 окт. 2019 г. |
28Наблюдать | CVE-2023-6772Эксплойта нет | OTCMS ind_backstage.php sql injectionotcms · otcms · CWE-89 | Высокая7,2 | — | 0,6 % | 13 дек. 2023 г. |
26Наблюдать | CVE-2023-3240Эксплойта нет | OTCMS usersNews_deal.php path traversalotcms · otcms · CWE-24 | Средняя6,5 | — | 1,0 % | 14 июн. 2023 г. |
26Наблюдать | CVE-2019-17369Эксплойта нет | OTCMS v3.85 has CSRF in the admin/member_deal.php Admin Panel page, leading to creation of a new management group account, as demonstrated botcms · otcms · CWE-352 | Средняя6,5 | — | 0,5 % | 9 окт. 2019 г. |
24Наблюдать | CVE-2019-13971Эксплойта нет | OTCMS 3.81 allows XSS via the mode parameter in an apiRun.php?mudi=autoRun request.otcms · otcms · CWE-79 | Средняя6,1 | — | 0,8 % | 19 июл. 2019 г. |
24Наблюдать | CVE-2018-17085Эксплойта нет | An issue was discovered in OTCMS 3.61.otcms · otcms · CWE-79 | Средняя6,1 | — | 0,7 % | 16 сент. 2018 г. |
24Наблюдать | CVE-2018-17086Эксплойта нет | An issue was discovered in OTCMS 3.61.otcms · otcms · CWE-79 | Средняя6,1 | — | 0,7 % | 16 сент. 2018 г. |
24Наблюдать | CVE-2018-8973Эксплойта нет | OTCMS 3.20 allows XSS by adding a keyword or link to an article, as demonstrated by an admin/keyWord_deal.php?mudi=add request.otcms · otcms · CWE-79 | Средняя6,1 | — | 0,7 % | 24 мар. 2018 г. |
24Наблюдать | CVE-2023-1635Эксплойта нет | OTCMS apiRun.php AutoRun cross site scriptingotcms · otcms · CWE-79 | Средняя6,1 | — | 0,6 % | 25 мар. 2023 г. |
17Наблюдать | CVE-2024-57252Эксплойта нет | OtCMS <=V7.46 is vulnerable to Server-Side Request Forgery (SSRF) in /admin/read.php, which can Read system files arbitrarily.otcms · otcms · CWE-918 | Средняя4,3 | — | 0,3 % | 17 янв. 2025 г. |
- CVE-2023-323739Наблюдать
OTCMS hard-coded password
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %otcms · otcms14 июн. 2023 г.
- CVE-2023-179739Наблюдать
OTCMS unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %otcms · otcms2 апр. 2023 г.
- CVE-2023-163439Наблюдать
OTCMS URL Parameter info_deal.php UseCurl server-side request forgery
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %otcms · otcms25 мар. 2023 г.
- CVE-2023-323839Наблюдать
OTCMS server-side request forgery
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %otcms · otcms14 июн. 2023 г.
- CVE-2018-1736432Наблюдать
OTCMS 3.61 allows remote attackers to execute arbitrary PHP code via the accBackupDir parameter.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %otcms · otcms23 сент. 2018 г.
- CVE-2023-323930Наблюдать
OTCMS path traversal
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %otcms · otcms14 июн. 2023 г.
- CVE-2023-324130Наблюдать
OTCMS path traversal
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %otcms · otcms14 июн. 2023 г.
- CVE-2026-3063730Наблюдать
Server-Side Request Forgery (SSRF) vulnerability exists in the AnnounContent of the /admin/read.php in OTCMS V7.66 and before.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %otcms · otcms27 мар. 2026 г.
- CVE-2019-1737029Наблюдать
OTCMS v3.85 allows arbitrary PHP Code Execution because admin/sysCheckFile_deal.php blocks "into outfile" in a SELECT statement, but does no
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %otcms · otcms9 окт. 2019 г.
- CVE-2023-677228Наблюдать
OTCMS ind_backstage.php sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %otcms · otcms13 дек. 2023 г.
- CVE-2023-324026Наблюдать
OTCMS usersNews_deal.php path traversal
СредняяCVSS 6,5Эксплойта нетEPSS 1 %otcms · otcms14 июн. 2023 г.
- CVE-2019-1736926Наблюдать
OTCMS v3.85 has CSRF in the admin/member_deal.php Admin Panel page, leading to creation of a new management group account, as demonstrated b
СредняяCVSS 6,5Эксплойта нетEPSS 1 %otcms · otcms9 окт. 2019 г.
- CVE-2019-1397124Наблюдать
OTCMS 3.81 allows XSS via the mode parameter in an apiRun.php?mudi=autoRun request.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %otcms · otcms19 июл. 2019 г.
- CVE-2018-1708524Наблюдать
An issue was discovered in OTCMS 3.61.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %otcms · otcms16 сент. 2018 г.
- CVE-2018-1708624Наблюдать
An issue was discovered in OTCMS 3.61.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %otcms · otcms16 сент. 2018 г.
- CVE-2018-897324Наблюдать
OTCMS 3.20 allows XSS by adding a keyword or link to an article, as demonstrated by an admin/keyWord_deal.php?mudi=add request.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %otcms · otcms24 мар. 2018 г.
- CVE-2023-163524Наблюдать
OTCMS apiRun.php AutoRun cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %otcms · otcms25 мар. 2023 г.
- CVE-2024-5725217Наблюдать
OtCMS <=V7.46 is vulnerable to Server-Side Request Forgery (SSRF) in /admin/read.php, which can Read system files arbitrarily.
СредняяCVSS 4,3Эксплойта нетEPSS 0 %otcms · otcms17 янв. 2025 г.