Записи sourcefabric
26 опубликованных записей вендора sourcefabric.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 12
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-94 Improper Control of Generation of Code ('Code Injection')7
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-36749Эксплойта нет | RPi-Jukebox-RFID v2.3.0 was discovered to contain a command injection vulnerability via the component /htdocs/utils/Files.php.sourcefabric · rpi-jukebox-rfid · CWE-78 | Критическая9,8 | — | 2,7 % | 30 авг. 2022 г. |
39Наблюдать | CVE-2024-0714Эксплойта нет | MiczFlor RPi-Jukebox-RFID HTTP Request userScripts.php os command injectionsourcefabric · phoniebox · CWE-78 | Критическая9,8 | — | 1,6 % | 19 янв. 2024 г. |
39Наблюдать | CVE-2024-41368Эксплойта нет | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWlanIpMail.phpsourcefabric · phoniebox · CWE-94 | Критическая9,8 | — | 0,9 % | 29 авг. 2024 г. |
39Наблюдать | CVE-2024-41367Эксплойта нет | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\api\playlist\appendFileToPlaylist.psourcefabric · phoniebox · CWE-94 | Критическая9,8 | — | 0,9 % | 29 авг. 2024 г. |
39Наблюдать | CVE-2024-41366Эксплойта нет | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\userScripts.phpsourcefabric · phoniebox · CWE-94 | Критическая9,8 | — | 0,9 % | 29 авг. 2024 г. |
39Наблюдать | CVE-2024-41364Эксплойта нет | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\trackEdit.phpsourcefabric · phoniebox · CWE-94 | Критическая9,8 | — | 0,9 % | 29 авг. 2024 г. |
39Наблюдать | CVE-2024-41369Эксплойта нет | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWifi.phpsourcefabric · phoniebox · CWE-94 | Критическая9,8 | — | 0,9 % | 29 авг. 2024 г. |
39Наблюдать | CVE-2024-41361Эксплойта нет | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\manageFilesFolders.phpsourcefabric · phoniebox · CWE-94 | Критическая9,8 | — | 0,9 % | 29 авг. 2024 г. |
38Наблюдать | CVE-2024-3799Эксплойта нет | Shell command injection in Phonieboxphoniebox · phoniebox · CWE-78 | Высокая8,7 | — | 14,6 % | 10 июл. 2024 г. |
34Наблюдать | CVE-2024-3798Эксплойта нет | Insecure handling of GET argument in Phonieboxphoniebox · phoniebox · CWE-78 | Высокая8,7 | — | 0,5 % | 10 июл. 2024 г. |
31Наблюдать | CVE-2012-1934Proof of concept | SQL injection vulnerability in admin/country/edit.php in Newscoop before 3.5.5 and 4.x before 4 RC4 allows remote attackers to execute arbitsourcefabric · newscoop · CWE-89 | Высокая7,5 | — | 2,5 % | 27 авг. 2012 г. |
31Наблюдать | CVE-2020-11807Эксплойта нет | Because of Unrestricted Upload of a File with a Dangerous Type, Sourcefabric Newscoop 4.4.7 allows an authenticated user to execute arbitrarsourcefabric · newscoop · CWE-434 | Высокая7,8 | — | 0,7 % | 19 мая 2020 г. |
30Наблюдать | CVE-2025-63951Эксплойта нет | An insecure deserialization vulnerability exists in the rss-mp3.php script of the MiczFlor RPi-Jukebox-RFID project through commit 4b2334f0asourcefabric · phoniebox · CWE-502 | Высокая7,5 | — | 0,5 % | 18 дек. 2025 г. |
29Наблюдать | CVE-2012-1933Proof of concept | Multiple PHP remote file inclusion vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4 before RC4, when register_globals is enabled, allow sourcefabric · newscoop · CWE-94 | Средняя6,8 | — | 5,6 % | 27 авг. 2012 г. |
18Наблюдать | CVE-2012-1935Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4.x before 4 RC4 allow remote attackers to inject arbsourcefabric · newscoop · CWE-79 | Средняя4,3 | — | 2,9 % | 27 авг. 2012 г. |
18Наблюдать | CVE-2012-4679Proof of concept | Cross-site scripting (XSS) vulnerability in admin/login.php in Newscoop before 3.5.5 allows remote attackers to inject arbitrary web script sourcefabric · newscoop · CWE-79 | Средняя4,3 | — | 2,4 % | 27 авг. 2012 г. |
18Наблюдать | CVE-2013-0730Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 4.x through 4.1.0 allow remote attackers to inject arbitrary web script or Hsourcefabric · newscoop · CWE-79 | Средняя4,3 | — | 1,8 % | 21 февр. 2013 г. |
17Наблюдать | CVE-2010-4973Эксплойта нет | Cross-site scripting (XSS) vulnerability in the search feature in Campsite 3.4.0 allows remote attackers to inject arbitrary web script or Hsourcefabric · campsite · CWE-79 | Средняя4,3 | — | 0,9 % | 1 нояб. 2011 г. |
11Наблюдать | CVE-2025-10327Proof of concept | MiczFlor RPi-Jukebox-RFID shuffle.php os command injectionsourcefabric · rpi-jukebox-rfid · CWE-77 | Низкая2,1 | — | 10,2 % | 12 сент. 2025 г. |
11Наблюдать | CVE-2025-10328Эксплойта нет | MiczFlor RPi-Jukebox-RFID playsinglefile.php os command injectionsourcefabric · rpi-jukebox-rfid · CWE-77 | Низкая2,1 | — | 9,4 % | 12 сент. 2025 г. |
10Наблюдать | CVE-2025-10326Эксплойта нет | MiczFlor RPi-Jukebox-RFID single.php os command injectionsourcefabric · rpi-jukebox-rfid · CWE-77 | Низкая2,1 | — | 7,1 % | 12 сент. 2025 г. |
8Наблюдать | CVE-2025-10370Proof of concept | MiczFlor RPi-Jukebox-RFID userScripts.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Низкая2,0 | — | 0,7 % | 13 сент. 2025 г. |
8Наблюдать | CVE-2025-10369Эксплойта нет | MiczFlor RPi-Jukebox-RFID cardRegisterNew.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Низкая2,0 | — | 0,3 % | 13 сент. 2025 г. |
8Наблюдать | CVE-2025-10367Эксплойта нет | MiczFlor RPi-Jukebox-RFID cardEdit.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Низкая2,0 | — | 0,3 % | 13 сент. 2025 г. |
8Наблюдать | CVE-2025-10368Эксплойта нет | MiczFlor RPi-Jukebox-RFID manageFilesFolders.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Низкая2,0 | — | 0,3 % | 13 сент. 2025 г. |
- CVE-2022-3674940В плане
RPi-Jukebox-RFID v2.3.0 was discovered to contain a command injection vulnerability via the component /htdocs/utils/Files.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %sourcefabric · rpi-jukebox-rfid30 авг. 2022 г.
- CVE-2024-071439Наблюдать
MiczFlor RPi-Jukebox-RFID HTTP Request userScripts.php os command injection
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %sourcefabric · phoniebox19 янв. 2024 г.
- CVE-2024-4136839Наблюдать
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWlanIpMail.php
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sourcefabric · phoniebox29 авг. 2024 г.
- CVE-2024-4136739Наблюдать
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\api\playlist\appendFileToPlaylist.p
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sourcefabric · phoniebox29 авг. 2024 г.
- CVE-2024-4136639Наблюдать
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\userScripts.php
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sourcefabric · phoniebox29 авг. 2024 г.
- CVE-2024-4136439Наблюдать
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\trackEdit.php
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sourcefabric · phoniebox29 авг. 2024 г.
- CVE-2024-4136939Наблюдать
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWifi.php
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sourcefabric · phoniebox29 авг. 2024 г.
- CVE-2024-4136139Наблюдать
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\manageFilesFolders.php
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sourcefabric · phoniebox29 авг. 2024 г.
- CVE-2024-379938Наблюдать
Shell command injection in Phoniebox
ВысокаяCVSS 8,7Эксплойта нетEPSS 15 %phoniebox · phoniebox10 июл. 2024 г.
- CVE-2024-379834Наблюдать
Insecure handling of GET argument in Phoniebox
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %phoniebox · phoniebox10 июл. 2024 г.
- CVE-2012-193431Наблюдать
SQL injection vulnerability in admin/country/edit.php in Newscoop before 3.5.5 and 4.x before 4 RC4 allows remote attackers to execute arbit
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %sourcefabric · newscoop27 авг. 2012 г.
- CVE-2020-1180731Наблюдать
Because of Unrestricted Upload of a File with a Dangerous Type, Sourcefabric Newscoop 4.4.7 allows an authenticated user to execute arbitrar
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %sourcefabric · newscoop19 мая 2020 г.
- CVE-2025-6395130Наблюдать
An insecure deserialization vulnerability exists in the rss-mp3.php script of the MiczFlor RPi-Jukebox-RFID project through commit 4b2334f0a
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sourcefabric · phoniebox18 дек. 2025 г.
- CVE-2012-193329Наблюдать
Multiple PHP remote file inclusion vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4 before RC4, when register_globals is enabled, allow
СредняяCVSS 6,8Proof of conceptEPSS 6 %sourcefabric · newscoop27 авг. 2012 г.
- CVE-2012-193518Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4.x before 4 RC4 allow remote attackers to inject arb
СредняяCVSS 4,3Proof of conceptEPSS 3 %sourcefabric · newscoop27 авг. 2012 г.
- CVE-2012-467918Наблюдать
Cross-site scripting (XSS) vulnerability in admin/login.php in Newscoop before 3.5.5 allows remote attackers to inject arbitrary web script
СредняяCVSS 4,3Proof of conceptEPSS 2 %sourcefabric · newscoop27 авг. 2012 г.
- CVE-2013-073018Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 4.x through 4.1.0 allow remote attackers to inject arbitrary web script or H
СредняяCVSS 4,3Эксплойта нетEPSS 2 %sourcefabric · newscoop21 февр. 2013 г.
- CVE-2010-497317Наблюдать
Cross-site scripting (XSS) vulnerability in the search feature in Campsite 3.4.0 allows remote attackers to inject arbitrary web script or H
СредняяCVSS 4,3Эксплойта нетEPSS 1 %sourcefabric · campsite1 нояб. 2011 г.
- CVE-2025-1032711Наблюдать
MiczFlor RPi-Jukebox-RFID shuffle.php os command injection
НизкаяCVSS 2,1Proof of conceptEPSS 10 %sourcefabric · rpi-jukebox-rfid12 сент. 2025 г.
- CVE-2025-1032811Наблюдать
MiczFlor RPi-Jukebox-RFID playsinglefile.php os command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 9 %sourcefabric · rpi-jukebox-rfid12 сент. 2025 г.
- CVE-2025-1032610Наблюдать
MiczFlor RPi-Jukebox-RFID single.php os command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 7 %sourcefabric · rpi-jukebox-rfid12 сент. 2025 г.
- CVE-2025-103708Наблюдать
MiczFlor RPi-Jukebox-RFID userScripts.php cross site scripting
НизкаяCVSS 2,0Proof of conceptEPSS 1 %sourcefabric · rpi-jukebox-rfid13 сент. 2025 г.
- CVE-2025-103698Наблюдать
MiczFlor RPi-Jukebox-RFID cardRegisterNew.php cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %sourcefabric · rpi-jukebox-rfid13 сент. 2025 г.
- CVE-2025-103678Наблюдать
MiczFlor RPi-Jukebox-RFID cardEdit.php cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %sourcefabric · rpi-jukebox-rfid13 сент. 2025 г.
- CVE-2025-103688Наблюдать
MiczFlor RPi-Jukebox-RFID manageFilesFolders.php cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %sourcefabric · rpi-jukebox-rfid13 сент. 2025 г.