clippercms kayıtları
clippercms üreticisine ait 10 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-384 Session Fixation1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
10 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2022-41495İstismar yok | ClipperCMS 1.3.3 was discovered to contain a Server-Side Request Forgery (SSRF) via the rss_url_news parameter at /manager/index.php.clippercms · clippercms · CWE-918 | Kritik9,8 | — | %1,0 | 13 Eki 2022 |
39İzleyin | CVE-2022-41497İstismar yok | ClipperCMS 1.3.3 was discovered to contain a Server-Side Request Forgery (SSRF) via the pkg_url parameter at /manager/index.php.clippercms · clippercms · CWE-918 | Kritik9,8 | — | %1,0 | 13 Eki 2022 |
36İzleyin | CVE-2018-19135Kavram kanıtı | ClipperCMS 1.3.3 does not have CSRF protection on its kcfinder file upload (enabled by default).clippercms · clippercms · CWE-352 | Yüksek8,8 | — | %3,0 | 11 Kas 2018 |
35İzleyin | CVE-2018-11571İstismar yok | ClipperCMS 1.3.3 allows Session Fixation.clippercms · clippercms · CWE-384 | Yüksek8,8 | — | %1,3 | 30 May 2018 |
29İzleyin | CVE-2018-19424İstismar yok | ClipperCMS 1.3.3 allows remote authenticated administrators to upload .htaccess files.clippercms · clippercms · CWE-434 | Yüksek7,2 | — | %1,8 | 21 Kas 2018 |
21İzleyin | CVE-2018-12101İstismar yok | CMS Clipper 1.3.3 has XSS in the Security tab search, User Groups, Resource Groups, and User/Resource Group Links fields.clippercms · clippercms · CWE-79 | Orta5,4 | — | %1,3 | 15 Ağu 2019 |
21İzleyin | CVE-2018-11572İstismar yok | ClipperCMS 1.3.3 has XSS in the "Module name" field in a "Modules -> Manage modules -> edit" action to the manager/ URI.clippercms · clippercms · CWE-79 | Orta5,4 | — | %0,7 | 30 May 2018 |
20İzleyin | CVE-2018-11332Kavram kanıtı | Stored cross-site scripting (XSS) vulnerability in the "Site Name" field found in the "site" tab under configurations in ClipperCMS 1.3.3 alclippercms · clippercms · CWE-79 | Orta4,8 | — | %1,9 | 24 May 2018 |
19İzleyin | CVE-2018-13998İstismar yok | ClipperCMS 1.3.3 has stored XSS via the Full Name field of (1) Security -> Manager Users or (2) Security -> Web Users.clippercms · clippercms · CWE-79 | Orta4,8 | — | %0,7 | 12 Tem 2018 |
19İzleyin | CVE-2018-13106İstismar yok | ClipperCMS 1.3.3 has stored XSS via the "Tools -> Configuration" screen of the manager/ URI.clippercms · clippercms · CWE-79 | Orta4,8 | — | %0,7 | 3 Tem 2018 |
- CVE-2022-4149539İzleyin
ClipperCMS 1.3.3 was discovered to contain a Server-Side Request Forgery (SSRF) via the rss_url_news parameter at /manager/index.php.
KritikCVSS 9,8İstismar yokEPSS %1clippercms · clippercms13 Eki 2022
- CVE-2022-4149739İzleyin
ClipperCMS 1.3.3 was discovered to contain a Server-Side Request Forgery (SSRF) via the pkg_url parameter at /manager/index.php.
KritikCVSS 9,8İstismar yokEPSS %1clippercms · clippercms13 Eki 2022
- CVE-2018-1913536İzleyin
ClipperCMS 1.3.3 does not have CSRF protection on its kcfinder file upload (enabled by default).
YüksekCVSS 8,8Kavram kanıtıEPSS %3clippercms · clippercms11 Kas 2018
- CVE-2018-1157135İzleyin
ClipperCMS 1.3.3 allows Session Fixation.
YüksekCVSS 8,8İstismar yokEPSS %1clippercms · clippercms30 May 2018
- CVE-2018-1942429İzleyin
ClipperCMS 1.3.3 allows remote authenticated administrators to upload .htaccess files.
YüksekCVSS 7,2İstismar yokEPSS %2clippercms · clippercms21 Kas 2018
- CVE-2018-1210121İzleyin
CMS Clipper 1.3.3 has XSS in the Security tab search, User Groups, Resource Groups, and User/Resource Group Links fields.
OrtaCVSS 5,4İstismar yokEPSS %1clippercms · clippercms15 Ağu 2019
- CVE-2018-1157221İzleyin
ClipperCMS 1.3.3 has XSS in the "Module name" field in a "Modules -> Manage modules -> edit" action to the manager/ URI.
OrtaCVSS 5,4İstismar yokEPSS %1clippercms · clippercms30 May 2018
- CVE-2018-1133220İzleyin
Stored cross-site scripting (XSS) vulnerability in the "Site Name" field found in the "site" tab under configurations in ClipperCMS 1.3.3 al
OrtaCVSS 4,8Kavram kanıtıEPSS %2clippercms · clippercms24 May 2018
- CVE-2018-1399819İzleyin
ClipperCMS 1.3.3 has stored XSS via the Full Name field of (1) Security -> Manager Users or (2) Security -> Web Users.
OrtaCVSS 4,8İstismar yokEPSS %1clippercms · clippercms12 Tem 2018
- CVE-2018-1310619İzleyin
ClipperCMS 1.3.3 has stored XSS via the "Tools -> Configuration" screen of the manager/ URI.
OrtaCVSS 4,8İstismar yokEPSS %1clippercms · clippercms3 Tem 2018