Записи yfcmf
3 опубликованных записей вендора yfcmf.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-23691Эксплойта нет | YFCMF v2.3.1 has a Remote Command Execution (RCE) vulnerability in the index.php.yfcmf · yfcmf | Критическая9,8 | — | 3,4 % | 14 мая 2021 г. |
35Наблюдать | CVE-2018-16431Proof of concept | admin/admin/adminsave.html in YFCMF v3.0 allows CSRF to add an administrator account.yfcmf · yfcmf · CWE-352 | Высокая8,8 | — | 0,8 % | 3 сент. 2018 г. |
19Наблюдать | CVE-2020-23689Эксплойта нет | In YFCMF v2.3.1, there is a stored XSS vulnerability in the comments section of the news page.yfcmf · yfcmf · CWE-79 | Средняя4,8 | — | 0,6 % | 14 мая 2021 г. |
- CVE-2020-2369140В плане
YFCMF v2.3.1 has a Remote Command Execution (RCE) vulnerability in the index.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %yfcmf · yfcmf14 мая 2021 г.
- CVE-2018-1643135Наблюдать
admin/admin/adminsave.html in YFCMF v3.0 allows CSRF to add an administrator account.
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %yfcmf · yfcmf3 сент. 2018 г.
- CVE-2020-2368919Наблюдать
In YFCMF v2.3.1, there is a stored XSS vulnerability in the comments section of the news page.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %yfcmf · yfcmf14 мая 2021 г.