Перейти к содержимому
Noroxi

Записи yfcmf

3 опубликованных записей вендора yfcmf.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 21

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

3 записей
  • CVE-2020-23691
    40В плане

    YFCMF v2.3.1 has a Remote Command Execution (RCE) vulnerability in the index.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    yfcmf · yfcmf14 мая 2021 г.

  • CVE-2018-16431
    35Наблюдать

    admin/admin/adminsave.html in YFCMF v3.0 allows CSRF to add an administrator account.

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    yfcmf · yfcmf3 сент. 2018 г.

  • CVE-2020-23689
    19Наблюдать

    In YFCMF v2.3.1, there is a stored XSS vulnerability in the comments section of the news page.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    yfcmf · yfcmf14 мая 2021 г.