auracms kayıtları
auracms üreticisine ait 18 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 11
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-287 Improper Authentication1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
18 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2008-0735Kavram kanıtı | SQL injection vulnerability in mod/gallery/ajax/gallery_data.php in AuraCMS 2.2 allows remote attackers to execute arbitrary SQL commands viauracms · auracms · CWE-89 | Kritik10,0 | — | %1,5 | 12 Şub 2008 |
35İzleyin | CVE-2018-16338İstismar yok | An issue was discovered in AuraCMS 2.3.auracms · auracms · CWE-352 | Yüksek8,8 | — | %0,5 | 2 Eyl 2018 |
32İzleyin | CVE-2007-4905Kavram kanıtı | Unrestricted file upload vulnerability in mod/contak.php in AuraCMS 2.1 allows remote attackers to upload and execute arbitrary PHP files viauracms · auracms · CWE-20 | Yüksek7,5 | — | %7,0 | 17 Eyl 2007 |
31İzleyin | CVE-2007-4804Kavram kanıtı | Multiple SQL injection vulnerabilities in AuraCMS 1.5rc allow remote attackers to execute arbitrary SQL commands via the id parameter in (1)auracms · auracms · CWE-89 | Yüksek7,5 | — | %3,3 | 11 Eyl 2007 |
31İzleyin | CVE-2007-4908Kavram kanıtı | Directory traversal vulnerability in index.php in AuraCMS 2.1 and earlier allows remote attackers to include and execute arbitrary local filauracms · auracms · CWE-22 | Yüksek7,5 | — | %2,8 | 17 Eyl 2007 |
31İzleyin | CVE-2008-3203Kavram kanıtı | js/pages/pages_data.php in AuraCMS 2.2 through 2.2.2 does not perform authentication, which allows remote attackers to add, edit, and deleteauracms · auracms · CWE-287 | Yüksek7,5 | — | %2,6 | 17 Tem 2008 |
31İzleyin | CVE-2008-0390Kavram kanıtı | stat.php in AuraCMS 1.62, and Mod Block Statistik for AuraCMS, allows remote attackers to inject arbitrary PHP code into online.db.txt via tauracms · auracms · CWE-94 | Yüksek7,5 | — | %2,3 | 22 Oca 2008 |
30İzleyin | CVE-2007-4171Kavram kanıtı | SQL injection vulnerability in komentar.php in the Forum Module for auraCMS (Modul Forum Sederhana) allows remote attackers to execute arbitauracms · modul forum sederhana | Yüksek7,5 | — | %1,4 | 7 Ağu 2007 |
30İzleyin | CVE-2008-0811Kavram kanıtı | Multiple SQL injection vulnerabilities in AuraCMS 1.62 allow remote attackers to execute arbitrary SQL commands via (1) the kid parameter toauracms · auracms · CWE-89 | Yüksek7,5 | — | %1,0 | 18 Şub 2008 |
30İzleyin | CVE-2010-4774Kavram kanıtı | SQL injection vulnerability in pdf.php in AuraCMS 1.62 allows remote attackers to execute arbitrary SQL commands via the id parameter, a difauracms · auracms · CWE-89 | Yüksek7,5 | — | %0,9 | 23 Mar 2011 |
28İzleyin | CVE-2007-4886Kavram kanıtı | Incomplete blacklist vulnerability in index.php in AuraCMS 1.x and probably 2.x allows remote attackers to execute arbitrary PHP code via a auracms · auracms · CWE-94 | Orta6,8 | — | %2,1 | 13 Eyl 2007 |
27İzleyin | CVE-2014-1401Kavram kanıtı | Multiple SQL injection vulnerabilities in AuraCMS 2.3 and earlier allow remote authenticated users to execute arbitrary SQL commands via theauracms · auracms · CWE-89 | Orta6,5 | — | %3,0 | 11 Şub 2014 |
27İzleyin | CVE-2008-1715Kavram kanıtı | SQL injection vulnerability in content/user.php in AuraCMS 2.2.1 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to auracms · auracms · CWE-89 | Orta6,8 | — | %0,9 | 9 Nis 2008 |
27İzleyin | CVE-2008-1398Kavram kanıtı | SQL injection vulnerability in online.php in AuraCMS 2.0 through 2.2.1 allows remote attackers to execute arbitrary SQL commands via the X-Fauracms · auracms · CWE-89 | Orta6,8 | — | %0,9 | 20 Mar 2008 |
24İzleyin | CVE-2007-6552Kavram kanıtı | Directory traversal vulnerability in index.php in AuraCMS 2.2 allows remote authenticated users to include and execute arbitrary local filesauracms · auracms · CWE-22 | Orta6,0 | — | %1,6 | 27 Ara 2007 |
22İzleyin | CVE-2014-3975Kavram kanıtı | Absolute path traversal vulnerability in filemanager.php in AuraCMS 3.0 allows remote attackers to list a directory via a full pathname in tauracms · auracms · CWE-22 | Orta5,0 | — | %6,9 | 5 Haz 2014 |
21İzleyin | CVE-2018-15199İstismar yok | AuraCMS 2.3 allows XSS via a Bukutamu -> AddGuestbook action.auracms · auracms · CWE-79 | Orta5,4 | — | %0,6 | 7 Ağu 2018 |
18İzleyin | CVE-2014-3974Kavram kanıtı | Cross-site scripting (XSS) vulnerability in filemanager.php in AuraCMS 3.0 and earlier allows remote attackers to inject arbitrary web scripauracms · auracms · CWE-79 | Orta4,3 | — | %3,2 | 5 Haz 2014 |
- CVE-2008-073540Planlayın
SQL injection vulnerability in mod/gallery/ajax/gallery_data.php in AuraCMS 2.2 allows remote attackers to execute arbitrary SQL commands vi
KritikCVSS 10,0Kavram kanıtıEPSS %2auracms · auracms12 Şub 2008
- CVE-2018-1633835İzleyin
An issue was discovered in AuraCMS 2.3.
YüksekCVSS 8,8İstismar yokEPSS %0auracms · auracms2 Eyl 2018
- CVE-2007-490532İzleyin
Unrestricted file upload vulnerability in mod/contak.php in AuraCMS 2.1 allows remote attackers to upload and execute arbitrary PHP files vi
YüksekCVSS 7,5Kavram kanıtıEPSS %7auracms · auracms17 Eyl 2007
- CVE-2007-480431İzleyin
Multiple SQL injection vulnerabilities in AuraCMS 1.5rc allow remote attackers to execute arbitrary SQL commands via the id parameter in (1)
YüksekCVSS 7,5Kavram kanıtıEPSS %3auracms · auracms11 Eyl 2007
- CVE-2007-490831İzleyin
Directory traversal vulnerability in index.php in AuraCMS 2.1 and earlier allows remote attackers to include and execute arbitrary local fil
YüksekCVSS 7,5Kavram kanıtıEPSS %3auracms · auracms17 Eyl 2007
- CVE-2008-320331İzleyin
js/pages/pages_data.php in AuraCMS 2.2 through 2.2.2 does not perform authentication, which allows remote attackers to add, edit, and delete
YüksekCVSS 7,5Kavram kanıtıEPSS %3auracms · auracms17 Tem 2008
- CVE-2008-039031İzleyin
stat.php in AuraCMS 1.62, and Mod Block Statistik for AuraCMS, allows remote attackers to inject arbitrary PHP code into online.db.txt via t
YüksekCVSS 7,5Kavram kanıtıEPSS %2auracms · auracms22 Oca 2008
- CVE-2007-417130İzleyin
SQL injection vulnerability in komentar.php in the Forum Module for auraCMS (Modul Forum Sederhana) allows remote attackers to execute arbit
YüksekCVSS 7,5Kavram kanıtıEPSS %1auracms · modul forum sederhana7 Ağu 2007
- CVE-2008-081130İzleyin
Multiple SQL injection vulnerabilities in AuraCMS 1.62 allow remote attackers to execute arbitrary SQL commands via (1) the kid parameter to
YüksekCVSS 7,5Kavram kanıtıEPSS %1auracms · auracms18 Şub 2008
- CVE-2010-477430İzleyin
SQL injection vulnerability in pdf.php in AuraCMS 1.62 allows remote attackers to execute arbitrary SQL commands via the id parameter, a dif
YüksekCVSS 7,5Kavram kanıtıEPSS %1auracms · auracms23 Mar 2011
- CVE-2007-488628İzleyin
Incomplete blacklist vulnerability in index.php in AuraCMS 1.x and probably 2.x allows remote attackers to execute arbitrary PHP code via a
OrtaCVSS 6,8Kavram kanıtıEPSS %2auracms · auracms13 Eyl 2007
- CVE-2014-140127İzleyin
Multiple SQL injection vulnerabilities in AuraCMS 2.3 and earlier allow remote authenticated users to execute arbitrary SQL commands via the
OrtaCVSS 6,5Kavram kanıtıEPSS %3auracms · auracms11 Şub 2014
- CVE-2008-171527İzleyin
SQL injection vulnerability in content/user.php in AuraCMS 2.2.1 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to
OrtaCVSS 6,8Kavram kanıtıEPSS %1auracms · auracms9 Nis 2008
- CVE-2008-139827İzleyin
SQL injection vulnerability in online.php in AuraCMS 2.0 through 2.2.1 allows remote attackers to execute arbitrary SQL commands via the X-F
OrtaCVSS 6,8Kavram kanıtıEPSS %1auracms · auracms20 Mar 2008
- CVE-2007-655224İzleyin
Directory traversal vulnerability in index.php in AuraCMS 2.2 allows remote authenticated users to include and execute arbitrary local files
OrtaCVSS 6,0Kavram kanıtıEPSS %2auracms · auracms27 Ara 2007
- CVE-2014-397522İzleyin
Absolute path traversal vulnerability in filemanager.php in AuraCMS 3.0 allows remote attackers to list a directory via a full pathname in t
OrtaCVSS 5,0Kavram kanıtıEPSS %7auracms · auracms5 Haz 2014
- CVE-2018-1519921İzleyin
AuraCMS 2.3 allows XSS via a Bukutamu -> AddGuestbook action.
OrtaCVSS 5,4İstismar yokEPSS %1auracms · auracms7 Ağu 2018
- CVE-2014-397418İzleyin
Cross-site scripting (XSS) vulnerability in filemanager.php in AuraCMS 3.0 and earlier allows remote attackers to inject arbitrary web scrip
OrtaCVSS 4,3Kavram kanıtıEPSS %3auracms · auracms5 Haz 2014