İçeriğe atla
Noroxi

cactusoft kayıtları

cactusoft üreticisine ait 8 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
2
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

    Çubuk: toplam · koyu kısım: CISA KEV.

    Tekrar eden sınıflar

    Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.

    CWE

    Tüm kayıtlar

    8 kayıt
    • CVE-2007-3061
      32İzleyin

      Cactushop 6 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to d

      YüksekCVSS 7,8Kavram kanıtıEPSS %3

      cactusoft · cactushop5 Haz 2007

    • CVE-2004-1881
      31İzleyin

      SQL injection vulnerability in (1) mailorder.asp or (2) payonline.asp in CactuShop 5.x allows remote attackers to execute arbitrary SQL comm

      YüksekCVSS 7,5Kavram kanıtıEPSS %3

      cactusoft · cactushop31 Ara 2004

    • CVE-2006-5991
      30İzleyin

      Multiple SQL injection vulnerabilities in wwweb concepts CactuShop allow remote attackers to execute arbitrary SQL commands via the (1) prod

      YüksekCVSS 7,5İstismar yokEPSS %1

      cactusoft · cactushop20 Kas 2006

    • CVE-2006-1005
      25İzleyin

      agencyprofile.asp in Parodia 6.2 and earlier might allow remote attackers to obtain sensitive information by triggering an SQL error via an

      OrtaCVSS 6,4İstismar yokEPSS %1

      cactusoft · parodia6 Mar 2006

    • CVE-2004-0260
      20İzleyin

      The AddToMailingList function in CactuSoft CactuShop 5.0 Lite contains a backdoor that allows remote attackers to delete arbitrary files via

      OrtaCVSS 5,0İstismar yokEPSS %1

      cactusoft · cactushop lite23 Kas 2004

    • CVE-2004-1882
      18İzleyin

      Cross-site scripting (XSS) vulnerability in popuplargeimage.asp in CactuShop 5.x allows remote attackers to inject arbitrary web script or H

      OrtaCVSS 4,3Kavram kanıtıEPSS %4

      cactusoft · cactushop31 Ara 2004

    • CVE-2006-1004
      17İzleyin

      Cross-site scripting (XSS) vulnerability in agencyprofile.asp in Parodia 6.2 and earlier allows remote attackers to inject arbitrary web scr

      OrtaCVSS 4,3İstismar yokEPSS %1

      cactusoft · parodia6 Mar 2006

    • CVE-2007-2818
      17İzleyin

      Cross-site scripting (XSS) vulnerability in cand_login.asp in CactuSoft Parodia 6.4 and earlier allows remote attackers to inject arbitrary

      OrtaCVSS 4,3İstismar yokEPSS %1

      cactusoft · parodia22 May 2007