Записи phpwiki project
2 опубликованных записей вендора phpwiki project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 50 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2014-5519Готовый эксплойт | The Ploticus module in PhpWiki 1.5.0 allows remote attackers to execute arbitrary code via shell metacharacters in a device option in the edphpwiki project · phpwiki · CWE-94 | Высокая7,5 | — | 65,0 % | 11 сент. 2014 г. |
40В плане | CVE-2017-7981Proof of concept | Tuleap before 9.7 allows command injection via the PhpWiki 1.3.10 SyntaxHighlighter plugin.enalean · tuleap · CWE-78 | Высокая8,8 | — | 16,1 % | 29 апр. 2017 г. |
- CVE-2014-551949В плане
The Ploticus module in PhpWiki 1.5.0 allows remote attackers to execute arbitrary code via shell metacharacters in a device option in the ed
ВысокаяCVSS 7,5Готовый эксплойтEPSS 65 %phpwiki project · phpwiki11 сент. 2014 г.
- CVE-2017-798140В плане
Tuleap before 9.7 allows command injection via the PhpWiki 1.3.10 SyntaxHighlighter plugin.
ВысокаяCVSS 8,8Proof of conceptEPSS 16 %enalean · tuleap29 апр. 2017 г.