blogengine kayıtları
blogengine üreticisine ait 14 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-552 Files or Directories Accessible to External Parties1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-611 Improper Restriction of XML External Entity Reference1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
14 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
49Planlayın | CVE-2019-6714Kavram kanıtı | An issue was discovered in BlogEngine.NET through 3.3.6.0.blogengine · blogengine.net · CWE-22 | Kritik9,8 | — | %31,7 | 21 Mar 2019 |
47Planlayın | CVE-2023-33404Kavram kanıtı | An Unrestricted Upload vulnerability, due to insufficient validation on UploadControlled.cs file, in BlogEngine.Net version 3.3.8.0 and earlblogengine · blogengine.net · CWE-434 | Kritik9,8 | — | %25,8 | 26 Haz 2023 |
44Planlayın | CVE-2018-14485Kavram kanıtı | BlogEngine.NET 3.3 allows XXE attacks via the POST body to metaweblog.axd.blogengine · blogengine.net · CWE-611 | Kritik9,8 | — | %16,3 | 7 May 2019 |
39İzleyin | CVE-2022-41417İstismar yok | BlogEngine.NET v3.3.8.0 allows an attacker to create any folder with "files" prefix under ~/App_Data/.blogengine · blogengine.net · CWE-862 | Kritik9,8 | — | %0,8 | 18 Oca 2023 |
37İzleyin | CVE-2019-10720İstismar yok | BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversal and Remote Code Execution via the theme cookie to the File Manager.blogengine · blogengine.net · CWE-22 | Yüksek8,8 | — | %7,1 | 21 Haz 2019 |
37İzleyin | CVE-2022-25591İstismar yok | BlogEngine.NET v3.3.8.0 was discovered to contain an arbitrary file deletion vulnerability which allows attackers to delete files within theblogengine · blogengine.net · CWE-22 | Kritik9,1 | — | %2,7 | 13 May 2022 |
33İzleyin | CVE-2023-33405Kavram kanıtı | Blogengine.net 3.3.8.0 and earlier is vulnerable to Open Redirect.blogengine · blogengine.net · CWE-601 | Orta6,1 | — | %31,3 | 21 Haz 2023 |
31İzleyin | CVE-2014-4736Kavram kanıtı | SQL injection vulnerability in E2 before 2.4 (2845) allows remote attackers to execute arbitrary SQL commands via the note-id parameter to @blogengine · e2 · CWE-89 | Yüksek7,5 | — | %2,3 | 24 Tem 2014 |
28İzleyin | CVE-2022-41418İstismar yok | An issue in the component BlogEngine/BlogEngine.NET/AppCode/Api/UploadController.cs of BlogEngine.NET v3.3.8.0 allows attackers to execute ablogengine · blogengine.net · CWE-22 | Yüksek7,2 | — | %1,2 | 19 Ara 2022 |
26İzleyin | CVE-2022-28921İstismar yok | A Cross-Site Request Forgery (CSRF) vulnerability discovered in BlogEngine.Net v3.3.8.0 allows unauthenticated attackers to read arbitrary fblogengine · blogengine.net · CWE-352 | Orta6,5 | — | %0,7 | 18 May 2022 |
21İzleyin | CVE-2023-22858İstismar yok | Stored cross-site scripting in BlogEngine.NET version 3.3.8.0blogengine · blogengine.net · CWE-552 | Orta5,3 | — | %0,4 | 6 Mar 2023 |
21İzleyin | CVE-2023-22856İstismar yok | Stored cross-site scripting in BlogEngine.NET version 3.3.8.0blogengine · blogengine.net · CWE-79 | Orta5,4 | — | %0,4 | 6 Mar 2023 |
21İzleyin | CVE-2023-22857İstismar yok | Stored cross-site scripting in BlogEngine.NET version 3.3.8.0blogengine · blogengine.net · CWE-79 | Orta5,4 | — | %0,4 | 6 Mar 2023 |
19İzleyin | CVE-2022-36600İstismar yok | BlogEngine v3.3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /blogengine/api/posts.blogengine · blogengine.net · CWE-79 | Orta4,8 | — | %0,5 | 2 Eyl 2022 |
- CVE-2019-671449Planlayın
An issue was discovered in BlogEngine.NET through 3.3.6.0.
KritikCVSS 9,8Kavram kanıtıEPSS %32blogengine · blogengine.net21 Mar 2019
- CVE-2023-3340447Planlayın
An Unrestricted Upload vulnerability, due to insufficient validation on UploadControlled.cs file, in BlogEngine.Net version 3.3.8.0 and earl
KritikCVSS 9,8Kavram kanıtıEPSS %26blogengine · blogengine.net26 Haz 2023
- CVE-2018-1448544Planlayın
BlogEngine.NET 3.3 allows XXE attacks via the POST body to metaweblog.axd.
KritikCVSS 9,8Kavram kanıtıEPSS %16blogengine · blogengine.net7 May 2019
- CVE-2022-4141739İzleyin
BlogEngine.NET v3.3.8.0 allows an attacker to create any folder with "files" prefix under ~/App_Data/.
KritikCVSS 9,8İstismar yokEPSS %1blogengine · blogengine.net18 Oca 2023
- CVE-2019-1072037İzleyin
BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversal and Remote Code Execution via the theme cookie to the File Manager.
YüksekCVSS 8,8İstismar yokEPSS %7blogengine · blogengine.net21 Haz 2019
- CVE-2022-2559137İzleyin
BlogEngine.NET v3.3.8.0 was discovered to contain an arbitrary file deletion vulnerability which allows attackers to delete files within the
KritikCVSS 9,1İstismar yokEPSS %3blogengine · blogengine.net13 May 2022
- CVE-2023-3340533İzleyin
Blogengine.net 3.3.8.0 and earlier is vulnerable to Open Redirect.
OrtaCVSS 6,1Kavram kanıtıEPSS %31blogengine · blogengine.net21 Haz 2023
- CVE-2014-473631İzleyin
SQL injection vulnerability in E2 before 2.4 (2845) allows remote attackers to execute arbitrary SQL commands via the note-id parameter to @
YüksekCVSS 7,5Kavram kanıtıEPSS %2blogengine · e224 Tem 2014
- CVE-2022-4141828İzleyin
An issue in the component BlogEngine/BlogEngine.NET/AppCode/Api/UploadController.cs of BlogEngine.NET v3.3.8.0 allows attackers to execute a
YüksekCVSS 7,2İstismar yokEPSS %1blogengine · blogengine.net19 Ara 2022
- CVE-2022-2892126İzleyin
A Cross-Site Request Forgery (CSRF) vulnerability discovered in BlogEngine.Net v3.3.8.0 allows unauthenticated attackers to read arbitrary f
OrtaCVSS 6,5İstismar yokEPSS %1blogengine · blogengine.net18 May 2022
- CVE-2023-2285821İzleyin
Stored cross-site scripting in BlogEngine.NET version 3.3.8.0
OrtaCVSS 5,3İstismar yokEPSS %0blogengine · blogengine.net6 Mar 2023
- CVE-2023-2285621İzleyin
Stored cross-site scripting in BlogEngine.NET version 3.3.8.0
OrtaCVSS 5,4İstismar yokEPSS %0blogengine · blogengine.net6 Mar 2023
- CVE-2023-2285721İzleyin
Stored cross-site scripting in BlogEngine.NET version 3.3.8.0
OrtaCVSS 5,4İstismar yokEPSS %0blogengine · blogengine.net6 Mar 2023
- CVE-2022-3660019İzleyin
BlogEngine v3.3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /blogengine/api/posts.
OrtaCVSS 4,8İstismar yokEPSS %1blogengine · blogengine.net2 Eyl 2022