Записи Zikula
11 опубликованных записей вендора zikula.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-310 Cryptographic Issues1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2014-2293Эксплойта нет | Zikula Application Framework before 1.3.7 build 11 allows remote attackers to conduct PHP object injection attacks and delete arbitrary filezikula · zikula application framework · CWE-94 | Критическая9,8 | — | 4,7 % | 26 мар. 2018 г. |
40В плане | CVE-2016-9835Эксплойта нет | Directory traversal vulnerability in file "jcss.php" in Zikula 1.3.x before 1.3.11 and 1.4.x before 1.4.4 on Windows allows a remote attackezikula · zikula application framework · CWE-77 | Критическая9,8 | — | 3,9 % | 5 дек. 2016 г. |
27Наблюдать | CVE-2011-0535Proof of concept | Cross-site request forgery (CSRF) vulnerability in the Users module in Zikula before 1.2.5 allows remote attackers to hijack the authenticatzikula · zikula application framework · CWE-352 | Средняя6,8 | — | 1,4 % | 8 февр. 2011 г. |
27Наблюдать | CVE-2010-4729Эксплойта нет | Zikula before 1.2.3 does not use the authid protection mechanism for (1) the lostpassword form and (2) mailpasswd processing, which makes itzikula · zikula application framework · CWE-352 | Средняя6,8 | — | 0,5 % | 8 февр. 2011 г. |
27Наблюдать | CVE-2010-1732Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in the users module in Zikula Application Framework before 1.2.3 allows remote attackers to zikula · zikula application framework · CWE-352 | Средняя6,8 | — | 0,5 % | 6 мая 2010 г. |
20Наблюдать | CVE-2011-3826Эксплойта нет | Zikula 1.2.4 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation patzikula · zikula · CWE-200 | Средняя5,0 | — | 1,2 % | 23 сент. 2011 г. |
20Наблюдать | CVE-2010-4728Эксплойта нет | Zikula before 1.3.1 uses the rand and srand PHP functions for random number generation, which makes it easier for remote attackers to defeatzikula · zikula application framework · CWE-310 | Средняя5,0 | — | 0,9 % | 8 февр. 2011 г. |
18Наблюдать | CVE-2011-3979Proof of concept | Cross-site scripting (XSS) vulnerability in ztemp/view_compiled/Theme/theme_admin_setasdefault.php in the theme module in Zikula Applicationzikula · zikula application framework · CWE-79 | Средняя4,3 | — | 4,2 % | 4 окт. 2011 г. |
18Наблюдать | CVE-2010-1724Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Zikula Application Framework 1.2.2, and possibly earlier, allow remote attackers to izikula · zikula application framework · CWE-79 | Средняя4,3 | — | 4,1 % | 6 мая 2010 г. |
17Наблюдать | CVE-2013-6168Эксплойта нет | Cross-site scripting (XSS) vulnerability in Zikula Application Framework before 1.3.6 allows remote attackers to inject arbitrary web scriptzikula · zikula application framework · CWE-79 | Средняя4,3 | — | 1,2 % | 14 нояб. 2013 г. |
17Наблюдать | CVE-2011-0911Эксплойта нет | Cross-site scripting (XSS) vulnerability in the Users module in Zikula before 1.2.5 allows remote attackers to inject arbitrary web script ozikula · zikula application framework · CWE-79 | Средняя4,3 | — | 0,9 % | 8 февр. 2011 г. |
- CVE-2014-229340В плане
Zikula Application Framework before 1.3.7 build 11 allows remote attackers to conduct PHP object injection attacks and delete arbitrary file
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %zikula · zikula application framework26 мар. 2018 г.
- CVE-2016-983540В плане
Directory traversal vulnerability in file "jcss.php" in Zikula 1.3.x before 1.3.11 and 1.4.x before 1.4.4 on Windows allows a remote attacke
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %zikula · zikula application framework5 дек. 2016 г.
- CVE-2011-053527Наблюдать
Cross-site request forgery (CSRF) vulnerability in the Users module in Zikula before 1.2.5 allows remote attackers to hijack the authenticat
СредняяCVSS 6,8Proof of conceptEPSS 1 %zikula · zikula application framework8 февр. 2011 г.
- CVE-2010-472927Наблюдать
Zikula before 1.2.3 does not use the authid protection mechanism for (1) the lostpassword form and (2) mailpasswd processing, which makes it
СредняяCVSS 6,8Эксплойта нетEPSS 1 %zikula · zikula application framework8 февр. 2011 г.
- CVE-2010-173227Наблюдать
Cross-site request forgery (CSRF) vulnerability in the users module in Zikula Application Framework before 1.2.3 allows remote attackers to
СредняяCVSS 6,8Эксплойта нетEPSS 1 %zikula · zikula application framework6 мая 2010 г.
- CVE-2011-382620Наблюдать
Zikula 1.2.4 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation pat
СредняяCVSS 5,0Эксплойта нетEPSS 1 %zikula · zikula23 сент. 2011 г.
- CVE-2010-472820Наблюдать
Zikula before 1.3.1 uses the rand and srand PHP functions for random number generation, which makes it easier for remote attackers to defeat
СредняяCVSS 5,0Эксплойта нетEPSS 1 %zikula · zikula application framework8 февр. 2011 г.
- CVE-2011-397918Наблюдать
Cross-site scripting (XSS) vulnerability in ztemp/view_compiled/Theme/theme_admin_setasdefault.php in the theme module in Zikula Application
СредняяCVSS 4,3Proof of conceptEPSS 4 %zikula · zikula application framework4 окт. 2011 г.
- CVE-2010-172418Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Zikula Application Framework 1.2.2, and possibly earlier, allow remote attackers to i
СредняяCVSS 4,3Proof of conceptEPSS 4 %zikula · zikula application framework6 мая 2010 г.
- CVE-2013-616817Наблюдать
Cross-site scripting (XSS) vulnerability in Zikula Application Framework before 1.3.6 allows remote attackers to inject arbitrary web script
СредняяCVSS 4,3Эксплойта нетEPSS 1 %zikula · zikula application framework14 нояб. 2013 г.
- CVE-2011-091117Наблюдать
Cross-site scripting (XSS) vulnerability in the Users module in Zikula before 1.2.5 allows remote attackers to inject arbitrary web script o
СредняяCVSS 4,3Эксплойта нетEPSS 1 %zikula · zikula application framework8 февр. 2011 г.