Записи Weaver
18 опубликованных записей вендора weaver.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 11,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-24 Path Traversal: '../filedir'1
- CWE-306 Missing Authentication for Critical Function1
- CWE-36 Absolute Path Traversal1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
48В плане | CVE-2023-2648Proof of concept | Weaver E-Office uploadify.php unrestricted uploadweaver · e-office · CWE-434 | Критическая9,8 | — | 28,5 % | 11 мая 2023 г. |
46В плане | CVE-2023-2766Proof of concept | Weaver OA jx2_config.ini file accessweaver · e-office · CWE-552 | Высокая7,5 | — | 54,2 % | 17 мая 2023 г. |
43В плане | CVE-2026-22679Proof of concept | Weaver E-cology 10.0 Unauthenticated RCE via dubboApi Debug Endpointweaver · e-cology · CWE-306 | Критическая9,3 | — | 20,4 % | 7 апр. 2026 г. |
39Наблюдать | CVE-2023-51892Эксплойта нет | An issue in weaver e-cology v.10.0.2310.01 allows a remote attacker to execute arbitrary code via a crafted script to the FrameworkShellContweaver · e-cology | Критическая9,8 | — | 1,0 % | 19 янв. 2024 г. |
39Наблюдать | CVE-2023-34798Эксплойта нет | An arbitrary file upload vulnerability in eoffice before v9.5 allows attackers to execute arbitrary code via uploading a crafted file.weaver · e-office · CWE-434 | Критическая9,8 | — | 0,8 % | 25 июл. 2023 г. |
39Наблюдать | CVE-2024-48070Эксплойта нет | An issue in Weaver E-cology v.weaver · e-cology · CWE-94 | Критическая9,8 | — | 0,7 % | 19 нояб. 2024 г. |
39Наблюдать | CVE-2023-3793Эксплойта нет | Weaver e-cology HTTP POST Request filelFileDownloadForOutDoc.class sql injectionweaver · e-cology · CWE-89 | Критическая9,8 | — | 0,5 % | 20 июл. 2023 г. |
39Наблюдать | CVE-2024-48072Эксплойта нет | Weaver Ecology v9.* was discovered to contain a SQL injection vulnerability via the component /mobilemode/Action.jsp?invoker=com.weaver.formweaver · e-cology · CWE-89 | Критическая9,8 | — | 0,4 % | 19 нояб. 2024 г. |
39Наблюдать | CVE-2024-48069Эксплойта нет | A vulnerability was found in Weaver E-cology allows attackers use race conditions to bypass security mechanisms to upload malicious files anweaver · e-cology · CWE-362 | Критическая9,8 | — | 0,4 % | 19 нояб. 2024 г. |
37Наблюдать | CVE-2023-2647Эксплойта нет | Weaver E-Office File Upload utility_all.php command injectionweaver · e-office · CWE-77 | Высокая8,8 | — | 7,0 % | 11 мая 2023 г. |
35Наблюдать | CVE-2025-34038Proof of concept | Weaver E-cology SQL Injectionweaver · e-cology · CWE-89 | Высокая8,7 | — | 2,1 % | 23 июн. 2025 г. |
35Наблюдать | CVE-2023-2806Эксплойта нет | Weaver e-cology API RequestInfoByXml xml external entity referenceweaver · e-cology · CWE-611 | Высокая8,8 | — | 1,0 % | 19 мая 2023 г. |
31Наблюдать | CVE-2023-2765Эксплойта нет | Weaver OA downfile.php absolute path traversalweaver · e-office · CWE-36 | Высокая7,5 | — | 2,2 % | 17 мая 2023 г. |
28Наблюдать | CVE-2024-3227Эксплойта нет | Panwei eoffice OA Backend save_image.php path traversalweaver · e-office · CWE-24 | Высокая7,2 | — | 1,0 % | 2 апр. 2024 г. |
27Наблюдать | CVE-2024-7704Эксплойта нет | Weaver e-cology Source Code ecology_dev.zip information disclosureweaver · e-cology · CWE-200 | Средняя6,9 | — | 0,8 % | 12 авг. 2024 г. |
26Наблюдать | CVE-2019-16133Эксплойта нет | An issue was discovered in eteams OA v4.0.34.weaver · eteams oa · CWE-613 | Средняя6,5 | — | 1,0 % | 8 сент. 2019 г. |
26Наблюдать | CVE-2024-48071Эксплойта нет | E-cology has a directory traversal vulnerability.weaver · e-cology · CWE-22 | Средняя6,5 | — | 0,9 % | 19 нояб. 2024 г. |
24Наблюдать | CVE-2019-10272Эксплойта нет | An issue was discovered in Weaver e-cology 9.0.weaver · e-cology · CWE-93 | Средняя6,1 | — | 0,7 % | 30 апр. 2019 г. |
- CVE-2023-264848В плане
Weaver E-Office uploadify.php unrestricted upload
КритическаяCVSS 9,8Proof of conceptEPSS 28 %weaver · e-office11 мая 2023 г.
- CVE-2023-276646В плане
Weaver OA jx2_config.ini file access
ВысокаяCVSS 7,5Proof of conceptEPSS 54 %weaver · e-office17 мая 2023 г.
- CVE-2026-2267943В плане
Weaver E-cology 10.0 Unauthenticated RCE via dubboApi Debug Endpoint
КритическаяCVSS 9,3Proof of conceptEPSS 20 %weaver · e-cology7 апр. 2026 г.
- CVE-2023-5189239Наблюдать
An issue in weaver e-cology v.10.0.2310.01 allows a remote attacker to execute arbitrary code via a crafted script to the FrameworkShellCont
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %weaver · e-cology19 янв. 2024 г.
- CVE-2023-3479839Наблюдать
An arbitrary file upload vulnerability in eoffice before v9.5 allows attackers to execute arbitrary code via uploading a crafted file.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %weaver · e-office25 июл. 2023 г.
- CVE-2024-4807039Наблюдать
An issue in Weaver E-cology v.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %weaver · e-cology19 нояб. 2024 г.
- CVE-2023-379339Наблюдать
Weaver e-cology HTTP POST Request filelFileDownloadForOutDoc.class sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %weaver · e-cology20 июл. 2023 г.
- CVE-2024-4807239Наблюдать
Weaver Ecology v9.* was discovered to contain a SQL injection vulnerability via the component /mobilemode/Action.jsp?invoker=com.weaver.form
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %weaver · e-cology19 нояб. 2024 г.
- CVE-2024-4806939Наблюдать
A vulnerability was found in Weaver E-cology allows attackers use race conditions to bypass security mechanisms to upload malicious files an
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %weaver · e-cology19 нояб. 2024 г.
- CVE-2023-264737Наблюдать
Weaver E-Office File Upload utility_all.php command injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 7 %weaver · e-office11 мая 2023 г.
- CVE-2025-3403835Наблюдать
Weaver E-cology SQL Injection
ВысокаяCVSS 8,7Proof of conceptEPSS 2 %weaver · e-cology23 июн. 2025 г.
- CVE-2023-280635Наблюдать
Weaver e-cology API RequestInfoByXml xml external entity reference
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %weaver · e-cology19 мая 2023 г.
- CVE-2023-276531Наблюдать
Weaver OA downfile.php absolute path traversal
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %weaver · e-office17 мая 2023 г.
- CVE-2024-322728Наблюдать
Panwei eoffice OA Backend save_image.php path traversal
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %weaver · e-office2 апр. 2024 г.
- CVE-2024-770427Наблюдать
Weaver e-cology Source Code ecology_dev.zip information disclosure
СредняяCVSS 6,9Эксплойта нетEPSS 1 %weaver · e-cology12 авг. 2024 г.
- CVE-2019-1613326Наблюдать
An issue was discovered in eteams OA v4.0.34.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %weaver · eteams oa8 сент. 2019 г.
- CVE-2024-4807126Наблюдать
E-cology has a directory traversal vulnerability.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %weaver · e-cology19 нояб. 2024 г.
- CVE-2019-1027224Наблюдать
An issue was discovered in Weaver e-cology 9.0.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %weaver · e-cology30 апр. 2019 г.