İçeriğe atla
Noroxi

CWE-616 · 7 kayıt

Incomplete Identification of Uploaded File Variables (PHP)

Bu sınıftaki CVE’ler

7 kayıt

  • CVE-2025-67084
    39İzleyin

    File upload vulnerability in InvoicePlane through 1.6.3 allows authenticated attackers to upload arbitrary PHP files into attachments, which

    KritikCVSS 9,9İstismar yokEPSS %0

    invoiceplane · invoiceplane15 Oca 2026

  • CVE-2024-29858
    39İzleyin

    In MISP before 2.4.187, __uploadLogo in app/Controller/OrganisationsController.php does not properly check for a valid logo upload.

    KritikCVSS 9,8İstismar yokEPSS %0

    misp-project · misp21 Mar 2024

  • CVE-2024-31601
    39İzleyin

    An issue in Beijing Panabit Network Software Co., Ltd Panalog big data analysis platform v.

    KritikCVSS 9,8İstismar yokEPSS %0

    26 Nis 2024

  • CVE-2026-67198
    34İzleyin

    Perspective 5.0.0 DoS via VirtualServer Protocol Dispatcher

    YüksekCVSS 8,7İstismar yokEPSS %0

    perspective-dev · perspective4 Ağu 2026

  • CVE-2025-59402
    21İzleyin

    Flock Safety Bravo Edge AI Compute Device BRAVO_00.00_local_20241017 accepts the default Thundercomm TurboX 6490 Firehose loader in EDL/QDL

    OrtaCVSS 5,4İstismar yokEPSS %0

    flocksafety · bravo compute box firmware25 Eyl 2025

  • CVE-2025-52130
    21İzleyin

    File upload vulnerability in WebErpMesv2 1.17 in the app/Http/Controllers/FactoryController.php controller.

    OrtaCVSS 5,4İstismar yokEPSS %0

    25 Ağu 2025

  • CVE-2024-52305
    19İzleyin

    UnoPim Stored XSS : Cookie hijacking through Create User function

    OrtaCVSS 4,8İstismar yokEPSS %0

    webkul · unopim13 Kas 2024

Tüm zafiyet sınıfları