Bitrix24 kayıtları
bitrix24 üreticisine ait 20 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-522 Insufficiently Protected Credentials4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-312 Cleartext Storage of Sensitive Information1
- CWE-502 Deserialization of Untrusted Data1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
20 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
45Planlayın | CVE-2022-27228Kavram kanıtı | In the vote (aka "Polls, Votes") module before 21.0.100 of Bitrix Site Manager, a remote unauthenticated attacker can execute arbitrary codebitrix24 · bitrix24 · CWE-20 | Kritik9,8 | — | %20,8 | 22 Mar 2022 |
40Planlayın | CVE-2023-1719Kavram kanıtı | Bitrix24 Insecure Global Variable Extractionbitrix24 · bitrix24 · CWE-665 | Kritik9,8 | — | %5,0 | 1 Kas 2023 |
40Planlayın | CVE-2020-13484İstismar yok | Bitrix24 through 20.0.975 allows SSRF via an intranet IP address in the services/main/ajax.php?action=attachUrlPreview url parameter, if thebitrix24 · bitrix24 · CWE-918 | Kritik9,8 | — | %2,0 | 24 Haz 2020 |
38İzleyin | CVE-2023-1717İstismar yok | Bitrix24 Cross-Site Scripting (XSS) via Client-side Prototype Pollutionbitrix24 · bitrix24 · CWE-79 | Kritik9,6 | — | %1,1 | 1 Kas 2023 |
38İzleyin | CVE-2023-1716İstismar yok | Bitrix24 Stored Cross-Site Scripting (XSS) via Improper Input Neutralization on Invoice Edit Page (2 of 2)bitrix24 · bitrix24 · CWE-79 | Kritik9,6 | — | %0,7 | 1 Kas 2023 |
37İzleyin | CVE-2023-1718Kavram kanıtı | Bitrix24 Denial-of-Service (DoS) via Improper File Stream Accessbitrix24 · bitrix24 · CWE-835 | Yüksek7,5 | — | %24,1 | 1 Kas 2023 |
35İzleyin | CVE-2023-1714İstismar yok | Bitrix24 Remote Command Execution (RCE) via Unsafe Variable Extractionbitrix24 · bitrix24 · CWE-502 | Yüksek8,8 | — | %1,4 | 1 Kas 2023 |
35İzleyin | CVE-2023-1713İstismar yok | Bitrix24 Remote Command Execution (RCE) via Insecure Temporary File Creationbitrix24 · bitrix24 · CWE-434 | Yüksek8,8 | — | %1,2 | 1 Kas 2023 |
32İzleyin | CVE-2023-1720İstismar yok | Bitrix24 Stored Cross-Site Scripting (XSS) via File Uploadbitrix24 · bitrix24 · CWE-434 | Yüksek8,0 | — | %0,9 | 1 Kas 2023 |
27İzleyin | CVE-2024-34885İstismar yok | Insufficiently protected credentials in SMTP server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to read SMTP accobitrix24 · bitrix24 · CWE-522 | Orta6,8 | — | %0,4 | 4 Kas 2024 |
27İzleyin | CVE-2024-34891İstismar yok | Insufficiently protected credentials in DAV server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to read Exchange abitrix24 · bitrix24 · CWE-312 | Orta6,8 | — | %0,3 | 4 Kas 2024 |
26İzleyin | CVE-2020-28206İstismar yok | An issue was discovered in Bitrix24 Bitrix Framework (1c site management) 20.0.bitrix24 · bitrix framework · CWE-307 | Orta6,5 | — | %1,1 | 2 Ara 2020 |
25İzleyin | CVE-2020-13483Kavram kanıtı | The Web Application Firewall in Bitrix24 through 20.0.0 allows XSS via the items[ITEMS][ID] parameter to the components/bitrix/mobileapp.lisbitrix24 · bitrix24 · CWE-79 | Orta6,1 | — | %4,5 | 24 Haz 2020 |
24İzleyin | CVE-2008-2052Kavram kanıtı | Open redirect vulnerability in redirect.php in Bitrix Site Manager 6.5 allows remote attackers to redirect users to arbitrary web sites and bitrix24 · bitrix site manager · CWE-601 | Orta6,1 | — | %1,6 | 2 May 2008 |
21İzleyin | CVE-2023-1715İstismar yok | Bitrix24 Stored Cross-Site Scripting (XSS) via Improper Input Neutralization on Invoice Edit Page (1 of 2)bitrix24 · bitrix24 · CWE-79 | Orta5,4 | — | %0,6 | 1 Kas 2023 |
21İzleyin | CVE-2017-20122İstismar yok | Bitrix Site Manager Contact Form cross site scriptingbitrix24 · bitrix site manager · CWE-80 | Orta5,4 | — | %0,5 | 30 Haz 2022 |
19İzleyin | CVE-2022-43959Kavram kanıtı | Insufficiently Protected Credentials in the AD/LDAP server settings in 1C-Bitrix Bitrix24 through 22.200.200 allow remote administrators to bitrix24 · bitrix24 · CWE-200 | Orta4,9 | — | %1,0 | 20 Oca 2023 |
19İzleyin | CVE-2024-34883İstismar yok | Insufficiently protected credentials in DAV server settings in 1C-Bitrix Bitrix24 23.300.100 allow remote administrators to read proxy-servebitrix24 · bitrix24 · CWE-522 | Orta4,9 | — | %0,4 | 4 Kas 2024 |
19İzleyin | CVE-2024-34882İstismar yok | Insufficiently protected credentials in SMTP server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to send SMTP accobitrix24 · bitrix24 · CWE-522 | Orta4,9 | — | %0,3 | 4 Kas 2024 |
19İzleyin | CVE-2024-34887İstismar yok | Insufficiently protected credentials in AD/LDAP server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to send AD/LDAbitrix24 · bitrix24 · CWE-522 | Orta4,9 | — | %0,3 | 4 Kas 2024 |
- CVE-2022-2722845Planlayın
In the vote (aka "Polls, Votes") module before 21.0.100 of Bitrix Site Manager, a remote unauthenticated attacker can execute arbitrary code
KritikCVSS 9,8Kavram kanıtıEPSS %21bitrix24 · bitrix2422 Mar 2022
- CVE-2023-171940Planlayın
Bitrix24 Insecure Global Variable Extraction
KritikCVSS 9,8Kavram kanıtıEPSS %5bitrix24 · bitrix241 Kas 2023
- CVE-2020-1348440Planlayın
Bitrix24 through 20.0.975 allows SSRF via an intranet IP address in the services/main/ajax.php?action=attachUrlPreview url parameter, if the
KritikCVSS 9,8İstismar yokEPSS %2bitrix24 · bitrix2424 Haz 2020
- CVE-2023-171738İzleyin
Bitrix24 Cross-Site Scripting (XSS) via Client-side Prototype Pollution
KritikCVSS 9,6İstismar yokEPSS %1bitrix24 · bitrix241 Kas 2023
- CVE-2023-171638İzleyin
Bitrix24 Stored Cross-Site Scripting (XSS) via Improper Input Neutralization on Invoice Edit Page (2 of 2)
KritikCVSS 9,6İstismar yokEPSS %1bitrix24 · bitrix241 Kas 2023
- CVE-2023-171837İzleyin
Bitrix24 Denial-of-Service (DoS) via Improper File Stream Access
YüksekCVSS 7,5Kavram kanıtıEPSS %24bitrix24 · bitrix241 Kas 2023
- CVE-2023-171435İzleyin
Bitrix24 Remote Command Execution (RCE) via Unsafe Variable Extraction
YüksekCVSS 8,8İstismar yokEPSS %1bitrix24 · bitrix241 Kas 2023
- CVE-2023-171335İzleyin
Bitrix24 Remote Command Execution (RCE) via Insecure Temporary File Creation
YüksekCVSS 8,8İstismar yokEPSS %1bitrix24 · bitrix241 Kas 2023
- CVE-2023-172032İzleyin
Bitrix24 Stored Cross-Site Scripting (XSS) via File Upload
YüksekCVSS 8,0İstismar yokEPSS %1bitrix24 · bitrix241 Kas 2023
- CVE-2024-3488527İzleyin
Insufficiently protected credentials in SMTP server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to read SMTP acco
OrtaCVSS 6,8İstismar yokEPSS %0bitrix24 · bitrix244 Kas 2024
- CVE-2024-3489127İzleyin
Insufficiently protected credentials in DAV server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to read Exchange a
OrtaCVSS 6,8İstismar yokEPSS %0bitrix24 · bitrix244 Kas 2024
- CVE-2020-2820626İzleyin
An issue was discovered in Bitrix24 Bitrix Framework (1c site management) 20.0.
OrtaCVSS 6,5İstismar yokEPSS %1bitrix24 · bitrix framework2 Ara 2020
- CVE-2020-1348325İzleyin
The Web Application Firewall in Bitrix24 through 20.0.0 allows XSS via the items[ITEMS][ID] parameter to the components/bitrix/mobileapp.lis
OrtaCVSS 6,1Kavram kanıtıEPSS %5bitrix24 · bitrix2424 Haz 2020
- CVE-2008-205224İzleyin
Open redirect vulnerability in redirect.php in Bitrix Site Manager 6.5 allows remote attackers to redirect users to arbitrary web sites and
OrtaCVSS 6,1Kavram kanıtıEPSS %2bitrix24 · bitrix site manager2 May 2008
- CVE-2023-171521İzleyin
Bitrix24 Stored Cross-Site Scripting (XSS) via Improper Input Neutralization on Invoice Edit Page (1 of 2)
OrtaCVSS 5,4İstismar yokEPSS %1bitrix24 · bitrix241 Kas 2023
- CVE-2017-2012221İzleyin
Bitrix Site Manager Contact Form cross site scripting
OrtaCVSS 5,4İstismar yokEPSS %1bitrix24 · bitrix site manager30 Haz 2022
- CVE-2022-4395919İzleyin
Insufficiently Protected Credentials in the AD/LDAP server settings in 1C-Bitrix Bitrix24 through 22.200.200 allow remote administrators to
OrtaCVSS 4,9Kavram kanıtıEPSS %1bitrix24 · bitrix2420 Oca 2023
- CVE-2024-3488319İzleyin
Insufficiently protected credentials in DAV server settings in 1C-Bitrix Bitrix24 23.300.100 allow remote administrators to read proxy-serve
OrtaCVSS 4,9İstismar yokEPSS %0bitrix24 · bitrix244 Kas 2024
- CVE-2024-3488219İzleyin
Insufficiently protected credentials in SMTP server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to send SMTP acco
OrtaCVSS 4,9İstismar yokEPSS %0bitrix24 · bitrix244 Kas 2024
- CVE-2024-3488719İzleyin
Insufficiently protected credentials in AD/LDAP server settings in 1C-Bitrix Bitrix24 23.300.100 allows remote administrators to send AD/LDA
OrtaCVSS 4,9İstismar yokEPSS %0bitrix24 · bitrix244 Kas 2024