Перейти к содержимому
Noroxi

Записи ProjectPier

9 опубликованных записей вендора projectpier.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

9 записей
  • CVE-2018-10759
    40В плане

    PHP remote file inclusion vulnerability in public/patch/patch.php in Project Pier 0.8.8 and earlier allows remote attackers to execute arbit

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    projectpier · projectpier16 мая 2018 г.

  • CVE-2018-10760
    35Наблюдать

    Unrestricted file upload vulnerability in the Files plugin in ProjectPier 0.88 and earlier allows remote authenticated users to execute arbi

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    projectpier · projectpier16 мая 2018 г.

  • CVE-2008-5583
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in index.php in ProjectPier 0.8 and earlier allows remote attackers to perform actions as an

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    projectpier · projectpier15 дек. 2008 г.

  • CVE-2015-2796
    24Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Project-Pier ProjectPier-Core allow remote attackers to inject arbitrary web script o

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    projectpier · projectpier2 февр. 2018 г.

  • CVE-2013-3636
    21Наблюдать

    ProjectPier 0.8.8 has a Remote Information Disclosure Weakness because of the lack of the HttpOnly cookie flag

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    projectpier · projectpier7 февр. 2020 г.

  • CVE-2013-3635
    21Наблюдать

    ProjectPier 0.8.8 has stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    projectpier · projectpier7 февр. 2020 г.

  • CVE-2013-3637
    21Наблюдать

    ProjectPier 0.8.8 does not use the Secure flag for cookies

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    projectpier · projectpier7 февр. 2020 г.

  • CVE-2011-3797
    20Наблюдать

    ProjectPier 0.8.0.3 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installat

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    projectpier · projectpier23 сент. 2011 г.

  • CVE-2008-5584
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in ProjectPier 0.8 and earlier allow remote attackers to inject arbitrary web script or

    СредняяCVSS 4,3Proof of conceptEPSS 3 %

    projectpier · projectpier15 дек. 2008 г.