Перейти к содержимому
Noroxi

Записи web2py

13 опубликованных записей вендора web2py.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
46,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

13 записей
  • CVE-2016-3957
    40В плане

    The secure_load function in gluon/utils.py in web2py before 2.14.2 uses pickle.loads to deserialize session information stored in cookies, w

    КритическаяCVSS 9,8Proof of conceptEPSS 5 %

    web2py · web2py6 февр. 2018 г.

  • CVE-2023-45158
    40В плане

    An OS command injection vulnerability exists in web2py 2.24.1 and earlier.

    КритическаяCVSS 9,8Proof of conceptEPSS 4 %

    web2py · web2py16 окт. 2023 г.

  • CVE-2016-3953
    40В плане

    The sample web application in web2py before 2.14.2 might allow remote attackers to execute arbitrary code via vectors involving use of a har

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    web2py · web2py6 февр. 2018 г.

  • CVE-2016-10321
    40В плане

    web2py before 2.14.6 does not properly check if a host is denied before verifying passwords, allowing a remote attacker to perform brute-for

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    web2py · web2py10 апр. 2017 г.

  • CVE-2016-4808
    36Наблюдать

    Web2py versions 2.14.5 and below was affected by CSRF (Cross Site Request Forgery) vulnerability, which allows an attacker to trick a logged

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    web2py · web2py11 янв. 2017 г.

  • CVE-2016-4806
    33Наблюдать

    Web2py versions 2.14.5 and below was affected by Local File Inclusion vulnerability, which allows a malicious intended user to read/access w

    ВысокаяCVSS 7,5Proof of conceptEPSS 10 %

    web2py · web2py11 янв. 2017 г.

  • CVE-2016-3952
    31Наблюдать

    web2py before 2.14.1, when using the standalone version, allows remote attackers to obtain environment variable values via a direct request

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    web2py · web2py6 февр. 2018 г.

  • CVE-2023-22432
    25Наблюдать

    Open redirect vulnerability exists in web2py versions prior to 2.23.1.

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    web2py · web2py5 мар. 2023 г.

  • CVE-2022-33146
    24Наблюдать

    Open redirect vulnerability in web2py versions prior to 2.22.5 allows a remote attacker to redirect a user to an arbitrary web site and cond

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    web2py · web2py26 июн. 2022 г.

  • CVE-2015-6961
    24Наблюдать

    Open redirect vulnerability in gluon/tools.py in Web2py 2.9.11 allows remote attackers to redirect users to arbitrary web sites and conduct

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    web2py · web2py18 окт. 2017 г.

  • CVE-2016-3954
    22Наблюдать

    web2py before 2.14.2 allows remote attackers to obtain the session_cookie_key value via a direct request to examples/simple_examples/status.

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    web2py · web2py6 февр. 2018 г.

  • CVE-2016-4807
    20Наблюдать

    Web2py versions 2.14.5 and below was affected by Reflected XSS vulnerability, which allows an attacker to perform an XSS attack on logged in

    СредняяCVSS 4,8Proof of conceptEPSS 2 %

    web2py · web2py11 янв. 2017 г.

  • CVE-2013-2311
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in static/js/share.js (aka the social bookmarking widget) in Web2py before 2.3.1 allows remote atta

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    web2py · web2py22 мая 2013 г.