Записи roxyfileman
6 опубликованных записей вендора roxyfileman.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
61На этой неделе | CVE-2018-20526Proof of concept | Roxy Fileman 1.4.5 allows unrestricted file upload in upload.php.roxyfileman · roxy fileman · CWE-434 | Критическая9,8 | — | 73,1 % | 21 мар. 2019 г. |
42В плане | CVE-2018-20525Proof of concept | Roxy Fileman 1.4.5 allows Directory Traversal in copydir.php, copyfile.php, and fileslist.php.roxyfileman · roxy fileman · CWE-22 | Критическая9,1 | — | 21,6 % | 21 мар. 2019 г. |
40В плане | CVE-2022-40797Эксплойта нет | Roxy Fileman 1.4.6 allows Remote Code Execution via a .phar upload, because the default FORBIDDEN_UPLOADS value in conf.json only blocks .phroxyfileman · roxy fileman · CWE-434 | Критическая9,8 | — | 2,9 % | 9 нояб. 2022 г. |
39Наблюдать | CVE-2019-7174Эксплойта нет | Roxy Fileman 1.4.5 allows attackers to execute renamefile.php (aka Rename File), createdir.php (aka Create Directory), fileslist.php (aka Ecroxyfileman · roxy fileman | Критическая9,8 | — | 1,7 % | 9 апр. 2019 г. |
33Наблюдать | CVE-2019-19731Proof of concept | Roxy Fileman 1.4.5 for .NET is vulnerable to path traversal.roxyfileman · roxy fileman · CWE-22 | Высокая7,5 | — | 11,6 % | 16 дек. 2019 г. |
31Наблюдать | CVE-2018-12042Эксплойта нет | Roxy Fileman through v1.4.5 has Directory traversal via the php/download.php f parameter.roxyfileman · roxy fileman · CWE-22 | Высокая7,5 | — | 1,8 % | 7 июн. 2018 г. |
- CVE-2018-2052661На этой неделе
Roxy Fileman 1.4.5 allows unrestricted file upload in upload.php.
КритическаяCVSS 9,8Proof of conceptEPSS 73 %roxyfileman · roxy fileman21 мар. 2019 г.
- CVE-2018-2052542В плане
Roxy Fileman 1.4.5 allows Directory Traversal in copydir.php, copyfile.php, and fileslist.php.
КритическаяCVSS 9,1Proof of conceptEPSS 22 %roxyfileman · roxy fileman21 мар. 2019 г.
- CVE-2022-4079740В плане
Roxy Fileman 1.4.6 allows Remote Code Execution via a .phar upload, because the default FORBIDDEN_UPLOADS value in conf.json only blocks .ph
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %roxyfileman · roxy fileman9 нояб. 2022 г.
- CVE-2019-717439Наблюдать
Roxy Fileman 1.4.5 allows attackers to execute renamefile.php (aka Rename File), createdir.php (aka Create Directory), fileslist.php (aka Ec
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %roxyfileman · roxy fileman9 апр. 2019 г.
- CVE-2019-1973133Наблюдать
Roxy Fileman 1.4.5 for .NET is vulnerable to path traversal.
ВысокаяCVSS 7,5Proof of conceptEPSS 12 %roxyfileman · roxy fileman16 дек. 2019 г.
- CVE-2018-1204231Наблюдать
Roxy Fileman through v1.4.5 has Directory traversal via the php/download.php f parameter.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %roxyfileman · roxy fileman7 июн. 2018 г.