İçeriğe atla
Noroxi

bosscms kayıtları

bosscms üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2022-28606
    39İzleyin

    An arbitrary file upload vulnerability exists in Wenzhou Huoyin Information Technology Co., Ltd.

    KritikCVSS 9,8İstismar yokEPSS %2

    bosscms · bosscms5 May 2022

  • CVE-2024-22938
    31İzleyin

    Insecure Permissions vulnerability in BossCMS v.1.3.0 allows a local attacker to execute arbitrary code and escalate privileges via the init

    YüksekCVSS 7,8İstismar yokEPSS %0

    bosscms · bosscms29 Oca 2024

  • CVE-2024-31609
    28İzleyin

    Cross Site Scripting (XSS) vulnerability in BOSSCMS v3.10 allows attackers to run arbitrary code via the header code and footer code fields

    YüksekCVSS 7,1İstismar yokEPSS %0

    bosscms · bosscms25 Nis 2024

  • CVE-2022-44937
    26İzleyin

    Bosscms v2.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the Add function under the Administrator List module.

    OrtaCVSS 6,5İstismar yokEPSS %0

    bosscms · bosscms28 Kas 2022

  • CVE-2024-31613
    21İzleyin

    BOSSCMS v3.10 is vulnerable to Cross Site Request Forgery (CSRF) in name="head_code" or name="foot_code."

    OrtaCVSS 5,4İstismar yokEPSS %0

    bosscms · bosscms10 Haz 2024