Перейти к содержимому
Noroxi

Записи sencha

6 опубликованных записей вендора sencha.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
50 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19
  3. 20

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2018-8046
    44В плане

    The getTip() method of Action Columns of Sencha Ext JS 4 to 6 before 6.6.0 is vulnerable to XSS attacks, even when passed HTML-escaped data.

    СредняяCVSS 6,1Эксплойта нетEPSS 67 %

    sencha · ext js5 июл. 2018 г.

  • CVE-2007-6758
    30Наблюдать

    Server-side request forgery (SSRF) vulnerability in feed-proxy.php in extjs 5.0.0.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    sencha · ext js23 янв. 2020 г.

  • CVE-2013-7371
    24Наблюдать

    node-connects before 2.8.2 has cross site scripting in Sencha Labs Connect middleware (vulnerability due to incomplete fix for CVE-2013-7370

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sencha · connect11 дек. 2019 г.

  • CVE-2013-7370
    24Наблюдать

    node-connect before 2.8.1 has XSS in the Sencha Labs Connect middleware

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sencha · connect11 дек. 2019 г.

  • CVE-2013-4691
    24Наблюдать

    Sencha Labs Connect has XSS with connect.methodOverride()

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sencha · connect27 дек. 2019 г.

  • CVE-2018-3717
    21Наблюдать

    connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file in directory.j

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    sencha · connect6 июн. 2018 г.