Записи sencha
6 опубликованных записей вендора sencha.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
44В плане | CVE-2018-8046Эксплойта нет | The getTip() method of Action Columns of Sencha Ext JS 4 to 6 before 6.6.0 is vulnerable to XSS attacks, even when passed HTML-escaped data.sencha · ext js · CWE-79 | Средняя6,1 | — | 66,6 % | 5 июл. 2018 г. |
30Наблюдать | CVE-2007-6758Эксплойта нет | Server-side request forgery (SSRF) vulnerability in feed-proxy.php in extjs 5.0.0.sencha · ext js · CWE-918 | Высокая7,5 | — | 1,3 % | 23 янв. 2020 г. |
24Наблюдать | CVE-2013-7371Эксплойта нет | node-connects before 2.8.2 has cross site scripting in Sencha Labs Connect middleware (vulnerability due to incomplete fix for CVE-2013-7370sencha · connect · CWE-79 | Средняя6,1 | — | 1,4 % | 11 дек. 2019 г. |
24Наблюдать | CVE-2013-7370Эксплойта нет | node-connect before 2.8.1 has XSS in the Sencha Labs Connect middlewaresencha · connect · CWE-79 | Средняя6,1 | — | 1,4 % | 11 дек. 2019 г. |
24Наблюдать | CVE-2013-4691Эксплойта нет | Sencha Labs Connect has XSS with connect.methodOverride()sencha · connect · CWE-79 | Средняя6,1 | — | 0,6 % | 27 дек. 2019 г. |
21Наблюдать | CVE-2018-3717Эксплойта нет | connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file in directory.jsencha · connect · CWE-79 | Средняя5,4 | — | 1,3 % | 6 июн. 2018 г. |
- CVE-2018-804644В плане
The getTip() method of Action Columns of Sencha Ext JS 4 to 6 before 6.6.0 is vulnerable to XSS attacks, even when passed HTML-escaped data.
СредняяCVSS 6,1Эксплойта нетEPSS 67 %sencha · ext js5 июл. 2018 г.
- CVE-2007-675830Наблюдать
Server-side request forgery (SSRF) vulnerability in feed-proxy.php in extjs 5.0.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sencha · ext js23 янв. 2020 г.
- CVE-2013-737124Наблюдать
node-connects before 2.8.2 has cross site scripting in Sencha Labs Connect middleware (vulnerability due to incomplete fix for CVE-2013-7370
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sencha · connect11 дек. 2019 г.
- CVE-2013-737024Наблюдать
node-connect before 2.8.1 has XSS in the Sencha Labs Connect middleware
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sencha · connect11 дек. 2019 г.
- CVE-2013-469124Наблюдать
Sencha Labs Connect has XSS with connect.methodOverride()
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sencha · connect27 дек. 2019 г.
- CVE-2018-371721Наблюдать
connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file in directory.j
СредняяCVSS 5,4Эксплойта нетEPSS 1 %sencha · connect6 июн. 2018 г.