Записи webgui
3 опубликованных записей вендора webgui.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-287 Improper Authentication1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2008-4798Эксплойта нет | The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploadiwebgui · webgui · CWE-94 | Критическая9,3 | — | 4,0 % | 30 окт. 2008 г. |
20Наблюдать | CVE-2008-3503Эксплойта нет | RSSFromParent in Plain Black WebGUI before 7.5.13 does not restrict view access to Collaboration System (CS) RSS feeds, which allows remote webgui · plain black webgui · CWE-287 | Средняя5,0 | — | 1,5 % | 6 авг. 2008 г. |
17Наблюдать | CVE-2008-0940Эксплойта нет | Cross-site scripting (XSS) vulnerability in Plain Black WebGUI before 7.4.24 allows remote attackers to inject arbitrary web script or HTML webgui · webgui · CWE-79 | Средняя4,3 | — | 1,0 % | 25 февр. 2008 г. |
- CVE-2008-479838Наблюдать
The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploadi
КритическаяCVSS 9,3Эксплойта нетEPSS 4 %webgui · webgui30 окт. 2008 г.
- CVE-2008-350320Наблюдать
RSSFromParent in Plain Black WebGUI before 7.5.13 does not restrict view access to Collaboration System (CS) RSS feeds, which allows remote
СредняяCVSS 5,0Эксплойта нетEPSS 2 %webgui · plain black webgui6 авг. 2008 г.
- CVE-2008-094017Наблюдать
Cross-site scripting (XSS) vulnerability in Plain Black WebGUI before 7.4.24 allows remote attackers to inject arbitrary web script or HTML
СредняяCVSS 4,3Эксплойта нетEPSS 1 %webgui · webgui25 февр. 2008 г.