6kbbs kayıtları
6kbbs üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2015-9292İstismar yok | 6kbbs 7.1 and 8.0 allows CSRF via portalchannel_ajax.php (id or code parameter) or admin.php (fileids parameter).6kbbs · 6kbbs · CWE-352 | Yüksek8,8 | — | %0,6 | 8 Ağu 2019 |
26İzleyin | CVE-2010-4812İstismar yok | Multiple SQL injection vulnerabilities in 6kbbs 8.0 build 20100901 allow remote attackers to execute arbitrary SQL commands via the (1) tids6kbbs · 6kbbs · CWE-89 | Orta6,5 | — | %1,0 | 8 Tem 2011 |
17İzleyin | CVE-2010-4811İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in ajaxmember.php in 6kbbs 8.0 build 20100901 allow remote attackers to inject arbitrary6kbbs · 6kbbs · CWE-79 | Orta4,3 | — | %1,0 | 8 Tem 2011 |
- CVE-2015-929235İzleyin
6kbbs 7.1 and 8.0 allows CSRF via portalchannel_ajax.php (id or code parameter) or admin.php (fileids parameter).
YüksekCVSS 8,8İstismar yokEPSS %16kbbs · 6kbbs8 Ağu 2019
- CVE-2010-481226İzleyin
Multiple SQL injection vulnerabilities in 6kbbs 8.0 build 20100901 allow remote attackers to execute arbitrary SQL commands via the (1) tids
OrtaCVSS 6,5İstismar yokEPSS %16kbbs · 6kbbs8 Tem 2011
- CVE-2010-481117İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in ajaxmember.php in 6kbbs 8.0 build 20100901 allow remote attackers to inject arbitrary
OrtaCVSS 4,3İstismar yokEPSS %16kbbs · 6kbbs8 Tem 2011