Перейти к содержимому
Noroxi

Записи zhyd

14 опубликованных записей вендора zhyd.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 24
  3. 25

Столбик: всего · тёмная часть: CISA KEV.

Все записи

14 записей
  • CVE-2025-60355
    39Наблюдать

    zhangyd-c OneBlog v2.3.9 and before was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    zhyd · oneblog28 окт. 2025 г.

  • CVE-2024-54954
    32Наблюдать

    OneBlog v2.3.6 was discovered to contain a template injection vulnerability via the template management department.

    ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %

    zhyd · oneblog10 февр. 2025 г.

  • CVE-2025-56264
    30Наблюдать

    The /api/comment endpoint in zhangyd-c OneBlog 2.3.9 contains a denial-of-service vulnerability.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    zhyd · oneblog16 сент. 2025 г.

  • CVE-2025-2833
    27Наблюдать

    zhangyd-c OneBlog HTTP Header redos

    СредняяCVSS 6,9Эксплойта нетEPSS 1 %

    zhyd · oneblog27 мар. 2025 г.

  • CVE-2022-34012
    26Наблюдать

    Insecure permissions in OneBlog v2.3.4 allows low-level administrators to reset the passwords of high-level administrators who hold greater

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    zhyd · oneblog23 июн. 2022 г.

  • CVE-2024-29469
    24Наблюдать

    A stored cross-site scripting (XSS) vulnerability in OneBlog v2.3.4 allows attackers to execute arbitrary web scripts or HTML via a crafted

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    zhyd · oneblog20 мар. 2024 г.

  • CVE-2024-29470
    24Наблюдать

    OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the component {{rootpath}}/links.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    zhyd · oneblog20 мар. 2024 г.

  • CVE-2024-29473
    24Наблюдать

    OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Role Management module.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    zhyd · oneblog20 мар. 2024 г.

  • CVE-2024-29474
    21Наблюдать

    OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the User Management module.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    zhyd · oneblog20 мар. 2024 г.

  • CVE-2024-29471
    21Наблюдать

    OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Notice Manage module.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    zhyd · oneblog20 мар. 2024 г.

  • CVE-2024-29472
    21Наблюдать

    OneBlog v2.3.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Privilege Management module.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    zhyd · oneblog20 мар. 2024 г.

  • CVE-2025-2835
    21Наблюдать

    zhangyd-c OneBlog RestApiController.java autoLink server-side request forgery

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    zhyd · oneblog27 мар. 2025 г.

  • CVE-2022-34011
    17Наблюдать

    OneBlog v2.3.4 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the parameter entryUrls.

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    zhyd · oneblog23 июн. 2022 г.

  • CVE-2022-34013
    17Наблюдать

    OneBlog v2.3.4 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via the Logo parameter under the Link module.

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    zhyd · oneblog23 июн. 2022 г.