Записи oxidforge
4 опубликованных записей вендора oxidforge.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-384 Session Fixation1
- CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2009-3112Эксплойта нет | Unspecified vulnerability in OXID eShop Professional, Enterprise, and Community Edition before 4.1.0 allows remote attackers to gain adminisoxidforge · oxid eshop | Критическая10,0 | — | 2,0 % | 9 сент. 2009 г. |
36Наблюдать | CVE-2016-5072Эксплойта нет | OXID eShop before 2016-06-13 allows remote attackers to execute arbitrary code via a GET or POST request to the oxuser class.oxidforge · oxid eshop · CWE-94 | Высокая8,8 | — | 1,9 % | 9 апр. 2017 г. |
25Наблюдать | CVE-2014-2017Proof of concept | CRLF injection vulnerability in OXID eShop Professional Edition before 4.7.11 and 4.8.x before 4.8.4, Enterprise Edition before 5.0.11 and 5oxidforge · eshop · CWE-93 | Средняя6,1 | — | 2,4 % | 18 янв. 2018 г. |
21Наблюдать | CVE-2023-26260Эксплойта нет | OXID eShop 6.2.x before 6.4.4 and 6.5.x before 6.5.2 allows session hijacking, leading to partial access of a customer's account by an attacoxidforge · oxid eshop · CWE-384 | Средняя5,4 | — | 0,4 % | 11 апр. 2023 г. |
- CVE-2009-311241В плане
Unspecified vulnerability in OXID eShop Professional, Enterprise, and Community Edition before 4.1.0 allows remote attackers to gain adminis
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %oxidforge · oxid eshop9 сент. 2009 г.
- CVE-2016-507236Наблюдать
OXID eShop before 2016-06-13 allows remote attackers to execute arbitrary code via a GET or POST request to the oxuser class.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %oxidforge · oxid eshop9 апр. 2017 г.
- CVE-2014-201725Наблюдать
CRLF injection vulnerability in OXID eShop Professional Edition before 4.7.11 and 4.8.x before 4.8.4, Enterprise Edition before 5.0.11 and 5
СредняяCVSS 6,1Proof of conceptEPSS 2 %oxidforge · eshop18 янв. 2018 г.
- CVE-2023-2626021Наблюдать
OXID eShop 6.2.x before 6.4.4 and 6.5.x before 6.5.2 allows session hijacking, leading to partial access of a customer's account by an attac
СредняяCVSS 5,4Эксплойта нетEPSS 0 %oxidforge · oxid eshop11 апр. 2023 г.