Перейти к содержимому
Noroxi

Записи r1bbit

10 опубликованных записей вендора r1bbit.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
50 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

10 записей
  • CVE-2025-25585
    29Наблюдать

    Incorrect access control in the component /config/WebSecurityConfig.java of yimioa before v2024.07.04 allows unauthorized attackers to arbit

    ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %

    r1bbit · yimioa18 мар. 2025 г.

  • CVE-2025-1226
    27Наблюдать

    ywoa setup.jsp improper authorization

    СредняяCVSS 6,9Эксплойта нетEPSS 1 %

    r1bbit · yimioa12 февр. 2025 г.

  • CVE-2025-25590
    24Наблюдать

    yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the component /mapper/xml/AddressDao.xml.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    r1bbit · yimioa18 мар. 2025 г.

  • CVE-2025-25580
    24Наблюдать

    yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the listNameBySql() method at /xml/UserMapper.xml.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    r1bbit · yimioa18 мар. 2025 г.

  • CVE-2025-25582
    24Наблюдать

    yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the selectNoticeList() method at /xml/OaNoticeMapper.x

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    r1bbit · yimioa18 мар. 2025 г.

  • CVE-2025-1216
    21Наблюдать

    ywoa OaNoticeMapper.xml selectNoticeList sql injection

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    r1bbit · yimioa12 февр. 2025 г.

  • CVE-2025-1227
    21Наблюдать

    ywoa AddressDao.xml selectList sql injection

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    r1bbit · yimioa12 февр. 2025 г.

  • CVE-2025-1224
    21Наблюдать

    ywoa UserMapper.xml listNameBySql sql injection

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    r1bbit · yimioa12 февр. 2025 г.

  • CVE-2025-1225
    21Наблюдать

    ywoa WXCallBack Interface XMLParse.java extract xml external entity reference

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    r1bbit · yimioa12 февр. 2025 г.

  • CVE-2025-25586
    16Наблюдать

    yimioa before v2024.07.04 was discovered to contain an information disclosure vulnerability via the component /resources/application.yml.

    СредняяCVSS 4,2Эксплойта нетEPSS 0 %

    r1bbit · yimioa18 мар. 2025 г.