bookstackapp kayıtları
bookstackapp üreticisine ait 22 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %50
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-284 Improper Access Control3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-95 Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
22 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
47Planlayın | CVE-2021-4119İstismar yok | Improper Access Control in bookstackapp/bookstackbookstackapp · bookstack · CWE-284 | Kritik9,8 | — | %26,9 | 15 Ara 2021 |
36İzleyin | CVE-2020-5256İstismar yok | Remote Code Execution Through Image Uploads in BookStackbookstackapp · bookstack · CWE-95 | Yüksek8,8 | — | %2,0 | 9 Mar 2020 |
34İzleyin | CVE-2020-26210İstismar yok | Cross-Site Scripting in BookStackbookstackapp · bookstack · CWE-79 | Yüksek8,7 | — | %1,2 | 3 Kas 2020 |
34İzleyin | CVE-2020-26211İstismar yok | Cross-Site Scripting in BookStackbookstackapp · bookstack · CWE-79 | Yüksek8,7 | — | %1,1 | 3 Kas 2020 |
30İzleyin | CVE-2024-36676İstismar yok | Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification emCWE-79 | Yüksek7,5 | — | %0,6 | 9 Tem 2024 |
27İzleyin | CVE-2021-3944İstismar yok | Cross-Site Request Forgery (CSRF) in bookstackapp/bookstackbookstackapp · bookstack · CWE-352 | Orta6,8 | — | %0,6 | 2 Ara 2021 |
26İzleyin | CVE-2023-6199Kavram kanıtı | Book Stack v23.10.2 - LFR via Blind SSRFbookstackapp · bookstack · CWE-918 | Orta6,5 | — | %1,4 | 20 Kas 2023 |
26İzleyin | CVE-2021-3916İstismar yok | Path Traversal in bookstackapp/bookstackbookstackapp · bookstack · CWE-22 | Orta6,5 | — | %1,2 | 5 Kas 2021 |
26İzleyin | CVE-2021-3874İstismar yok | Path Traversal in bookstackapp/bookstackbookstackapp · bookstack · CWE-22 | Orta6,5 | — | %1,2 | 15 Eki 2021 |
26İzleyin | CVE-2021-3758İstismar yok | Server-Side Request Forgery (SSRF) in bookstackapp/bookstackbookstackapp · bookstack · CWE-918 | Orta6,5 | — | %0,8 | 2 Eyl 2021 |
26İzleyin | CVE-2021-4194İstismar yok | Improper Access Control in bookstackapp/bookstackbookstackapp · bookstack · CWE-284 | Orta6,5 | — | %0,7 | 6 Oca 2022 |
26İzleyin | CVE-2021-3906İstismar yok | Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstackbookstackapp · bookstack · CWE-434 | Orta6,5 | — | %0,7 | 27 Eki 2021 |
25İzleyin | CVE-2020-26260İstismar yok | Server Side Request Forgery in BookStackbookstackapp · bookstack · CWE-74 | Orta6,4 | — | %0,8 | 9 Ara 2020 |
22İzleyin | CVE-2021-3915İstismar yok | Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstackbookstackapp · bookstack · CWE-434 | Orta5,7 | — | %1,0 | 13 Kas 2021 |
21İzleyin | CVE-2022-0877İstismar yok | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstackbookstackapp · bookstack · CWE-79 | Orta5,4 | — | %0,8 | 8 Mar 2022 |
21İzleyin | CVE-2020-11055İstismar yok | Cross-site Scripting in BookStackbookstackapp · bookstack · CWE-79 | Orta5,4 | — | %0,8 | 7 May 2020 |
21İzleyin | CVE-2017-1000462İstismar yok | BookStack version 0.18.4 is vulnerable to stored cross-site scripting, within the page creation page, which can result in disruption of servbookstackapp · bookstack · CWE-79 | Orta5,4 | — | %0,8 | 3 Oca 2018 |
21İzleyin | CVE-2022-40690İstismar yok | Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary scripbookstackapp · bookstack · CWE-79 | Orta5,4 | — | %0,7 | 24 Eki 2022 |
21İzleyin | CVE-2021-3767İstismar yok | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstackbookstackapp · bookstack · CWE-79 | Orta5,4 | — | %0,6 | 6 Eyl 2021 |
21İzleyin | CVE-2021-3768İstismar yok | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstackbookstackapp · bookstack · CWE-79 | Orta5,4 | — | %0,6 | 6 Eyl 2021 |
17İzleyin | CVE-2021-4026İstismar yok | Improper Access Control in bookstackapp/bookstackbookstackapp · bookstack · CWE-284 | Orta4,3 | — | %0,9 | 30 Kas 2021 |
9İzleyin | CVE-2023-4624İstismar yok | Server-Side Request Forgery (SSRF) in bookstackapp/bookstackbookstackapp · bookstack · CWE-918 | Düşük2,4 | — | %0,6 | 30 Ağu 2023 |
- CVE-2021-411947Planlayın
Improper Access Control in bookstackapp/bookstack
KritikCVSS 9,8İstismar yokEPSS %27bookstackapp · bookstack15 Ara 2021
- CVE-2020-525636İzleyin
Remote Code Execution Through Image Uploads in BookStack
YüksekCVSS 8,8İstismar yokEPSS %2bookstackapp · bookstack9 Mar 2020
- CVE-2020-2621034İzleyin
Cross-Site Scripting in BookStack
YüksekCVSS 8,7İstismar yokEPSS %1bookstackapp · bookstack3 Kas 2020
- CVE-2020-2621134İzleyin
Cross-Site Scripting in BookStack
YüksekCVSS 8,7İstismar yokEPSS %1bookstackapp · bookstack3 Kas 2020
- CVE-2024-3667630İzleyin
Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification em
YüksekCVSS 7,5İstismar yokEPSS %19 Tem 2024
- CVE-2021-394427İzleyin
Cross-Site Request Forgery (CSRF) in bookstackapp/bookstack
OrtaCVSS 6,8İstismar yokEPSS %1bookstackapp · bookstack2 Ara 2021
- CVE-2023-619926İzleyin
Book Stack v23.10.2 - LFR via Blind SSRF
OrtaCVSS 6,5Kavram kanıtıEPSS %1bookstackapp · bookstack20 Kas 2023
- CVE-2021-391626İzleyin
Path Traversal in bookstackapp/bookstack
OrtaCVSS 6,5İstismar yokEPSS %1bookstackapp · bookstack5 Kas 2021
- CVE-2021-387426İzleyin
Path Traversal in bookstackapp/bookstack
OrtaCVSS 6,5İstismar yokEPSS %1bookstackapp · bookstack15 Eki 2021
- CVE-2021-375826İzleyin
Server-Side Request Forgery (SSRF) in bookstackapp/bookstack
OrtaCVSS 6,5İstismar yokEPSS %1bookstackapp · bookstack2 Eyl 2021
- CVE-2021-419426İzleyin
Improper Access Control in bookstackapp/bookstack
OrtaCVSS 6,5İstismar yokEPSS %1bookstackapp · bookstack6 Oca 2022
- CVE-2021-390626İzleyin
Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack
OrtaCVSS 6,5İstismar yokEPSS %1bookstackapp · bookstack27 Eki 2021
- CVE-2020-2626025İzleyin
Server Side Request Forgery in BookStack
OrtaCVSS 6,4İstismar yokEPSS %1bookstackapp · bookstack9 Ara 2020
- CVE-2021-391522İzleyin
Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack
OrtaCVSS 5,7İstismar yokEPSS %1bookstackapp · bookstack13 Kas 2021
- CVE-2022-087721İzleyin
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
OrtaCVSS 5,4İstismar yokEPSS %1bookstackapp · bookstack8 Mar 2022
- CVE-2020-1105521İzleyin
Cross-site Scripting in BookStack
OrtaCVSS 5,4İstismar yokEPSS %1bookstackapp · bookstack7 May 2020
- CVE-2017-100046221İzleyin
BookStack version 0.18.4 is vulnerable to stored cross-site scripting, within the page creation page, which can result in disruption of serv
OrtaCVSS 5,4İstismar yokEPSS %1bookstackapp · bookstack3 Oca 2018
- CVE-2022-4069021İzleyin
Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary scrip
OrtaCVSS 5,4İstismar yokEPSS %1bookstackapp · bookstack24 Eki 2022
- CVE-2021-376721İzleyin
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
OrtaCVSS 5,4İstismar yokEPSS %1bookstackapp · bookstack6 Eyl 2021
- CVE-2021-376821İzleyin
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
OrtaCVSS 5,4İstismar yokEPSS %1bookstackapp · bookstack6 Eyl 2021
- CVE-2021-402617İzleyin
Improper Access Control in bookstackapp/bookstack
OrtaCVSS 4,3İstismar yokEPSS %1bookstackapp · bookstack30 Kas 2021
- CVE-2023-46249İzleyin
Server-Side Request Forgery (SSRF) in bookstackapp/bookstack
DüşükCVSS 2,4İstismar yokEPSS %1bookstackapp · bookstack30 Ağu 2023