catfish-cms kayıtları
catfish-cms üreticisine ait 9 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
9 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2018-18735İstismar yok | A CSRF issue was discovered in admin/Index/tiquan in catfish blog 2.0.33.catfish-cms · catfish blog · CWE-352 | Yüksek8,8 | — | %0,5 | 29 Eki 2018 |
35İzleyin | CVE-2018-18734İstismar yok | A CSRF issue was discovered in admin/Index/addmanageuser.html in Catfish CMS 4.8.30.catfish-cms · catfish cms · CWE-352 | Yüksek8,8 | — | %0,5 | 29 Eki 2018 |
35İzleyin | CVE-2021-45017İstismar yok | Cross Site Request Forgery (CSRF) vulnerability exits in Catfish <=6.1.* when you upload an html file containing CSRF on the website that uscatfish-cms · catfish cms · CWE-352 | Yüksek8,8 | — | %0,4 | 15 Ara 2021 |
24İzleyin | CVE-2020-23962İstismar yok | A cross site scripting (XSS) vulnerability in Catfish CMS 4.9.90 allows attackers to execute arbitrary web scripts or HTML via a crafted paycatfish-cms · catfish cms · CWE-79 | Orta6,1 | — | %0,7 | 23 Haz 2021 |
24İzleyin | CVE-2021-45018İstismar yok | Cross Site Scripting (XSS) vulnerability exists in Catfish <=6.3.0 via a Google search in url:/catfishcms/index.php/admin/Index/addmenu.htmlcatfish-cms · catfish cms · CWE-79 | Orta6,1 | — | %0,6 | 15 Ara 2021 |
21İzleyin | CVE-2018-10023İstismar yok | Catfish CMS V4.7.21 allows XSS via the pinglun parameter to cat/index/index/pinglun (aka an authenticated comment).catfish-cms · catfish cms · CWE-79 | Orta5,4 | — | %0,6 | 11 Nis 2018 |
21İzleyin | CVE-2018-18736İstismar yok | An XSS issue was discovered in catfish blog 2.0.33, related to "write source code."catfish-cms · catfish blog · CWE-79 | Orta5,4 | — | %0,6 | 29 Eki 2018 |
21İzleyin | CVE-2018-18733İstismar yok | An XSS issue was discovered in Catfish CMS 4.8.30, related to "write source code," a similar issue to CVE-2018-13999.catfish-cms · catfish cms · CWE-79 | Orta5,4 | — | %0,5 | 29 Eki 2018 |
19İzleyin | CVE-2018-13999İstismar yok | Catfish CMS v4.7.9 allows XSS via the admin/Index/write.html editorValue parameter (aka an article posted by an administrator).catfish-cms · catfish cms · CWE-79 | Orta4,8 | — | %0,5 | 12 Tem 2018 |
- CVE-2018-1873535İzleyin
A CSRF issue was discovered in admin/Index/tiquan in catfish blog 2.0.33.
YüksekCVSS 8,8İstismar yokEPSS %1catfish-cms · catfish blog29 Eki 2018
- CVE-2018-1873435İzleyin
A CSRF issue was discovered in admin/Index/addmanageuser.html in Catfish CMS 4.8.30.
YüksekCVSS 8,8İstismar yokEPSS %0catfish-cms · catfish cms29 Eki 2018
- CVE-2021-4501735İzleyin
Cross Site Request Forgery (CSRF) vulnerability exits in Catfish <=6.1.* when you upload an html file containing CSRF on the website that us
YüksekCVSS 8,8İstismar yokEPSS %0catfish-cms · catfish cms15 Ara 2021
- CVE-2020-2396224İzleyin
A cross site scripting (XSS) vulnerability in Catfish CMS 4.9.90 allows attackers to execute arbitrary web scripts or HTML via a crafted pay
OrtaCVSS 6,1İstismar yokEPSS %1catfish-cms · catfish cms23 Haz 2021
- CVE-2021-4501824İzleyin
Cross Site Scripting (XSS) vulnerability exists in Catfish <=6.3.0 via a Google search in url:/catfishcms/index.php/admin/Index/addmenu.html
OrtaCVSS 6,1İstismar yokEPSS %1catfish-cms · catfish cms15 Ara 2021
- CVE-2018-1002321İzleyin
Catfish CMS V4.7.21 allows XSS via the pinglun parameter to cat/index/index/pinglun (aka an authenticated comment).
OrtaCVSS 5,4İstismar yokEPSS %1catfish-cms · catfish cms11 Nis 2018
- CVE-2018-1873621İzleyin
An XSS issue was discovered in catfish blog 2.0.33, related to "write source code."
OrtaCVSS 5,4İstismar yokEPSS %1catfish-cms · catfish blog29 Eki 2018
- CVE-2018-1873321İzleyin
An XSS issue was discovered in Catfish CMS 4.8.30, related to "write source code," a similar issue to CVE-2018-13999.
OrtaCVSS 5,4İstismar yokEPSS %1catfish-cms · catfish cms29 Eki 2018
- CVE-2018-1399919İzleyin
Catfish CMS v4.7.9 allows XSS via the admin/Index/write.html editorValue parameter (aka an article posted by an administrator).
OrtaCVSS 4,8İstismar yokEPSS %1catfish-cms · catfish cms12 Tem 2018