Перейти к содержимому
Noroxi

Записи zbzcms

7 опубликованных записей вендора zbzcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2022-27129
    39Наблюдать

    An arbitrary file upload vulnerability at /admin/ajax.php in zbzcms v1.0 allows attackers to execute arbitrary code via a crafted PHP file.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    zbzcms · zbzcms10 апр. 2022 г.

  • CVE-2022-27131
    39Наблюдать

    An arbitrary file upload vulnerability at /zbzedit/php/zbz.php in zbzcms v1.0 allows attackers to execute arbitrary code via a crafted PHP f

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    zbzcms · zbzcms10 апр. 2022 г.

  • CVE-2022-27128
    39Наблюдать

    An incorrect access control issue at /admin/run_ajax.php in zbzcms v1.0 allows attackers to arbitrarily add administrator accounts.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    zbzcms · zbzcms10 апр. 2022 г.

  • CVE-2022-27126
    39Наблюдать

    zbzcms v1.0 was discovered to contain a SQL injection vulnerability via the art parameter at /include/make.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    zbzcms · zbzcms10 апр. 2022 г.

  • CVE-2022-27133
    36Наблюдать

    zbzcms v1.0 was discovered to contain an arbitrary file deletion vulnerability via /include/up.php.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    zbzcms · zbzcms10 апр. 2022 г.

  • CVE-2022-27127
    26Наблюдать

    zbzcms v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /php/ajax.php.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    zbzcms · zbzcms10 апр. 2022 г.

  • CVE-2022-27125
    24Наблюдать

    zbzcms v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the neirong parameter at /php/ajax.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    zbzcms · zbzcms10 апр. 2022 г.