codiad kayıtları
codiad üreticisine ait 14 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %14,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
14 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
50Planlayın | CVE-2018-14009Kavram kanıtı | Codiad through 2.8.4 allows Remote Code Execution, a different vulnerability than CVE-2017-11366 and CVE-2017-15689.codiad · codiad · CWE-20 | Kritik9,8 | — | %38,0 | 12 Tem 2018 |
45Planlayın | CVE-2019-19208Kavram kanıtı | Codiad Web IDE through 2.8.4 allows PHP Code injection.codiad · codiad · CWE-94 | Kritik9,8 | — | %19,2 | 16 Mar 2020 |
41Planlayın | CVE-2017-11366Kavram kanıtı | components/filemanager/class.filemanager.php in Codiad before 2.8.4 is vulnerable to remote command execution because shell commands can be codiad · codiad · CWE-78 | Kritik9,8 | — | %7,5 | 20 Ağu 2017 |
35İzleyin | CVE-2020-14043İstismar yok | ** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** A Cross Side Request Forgery (CSRF) vulnerability was found in Codiad v1.7.8 and later.codiad · codiad · CWE-352 | Yüksek8,8 | — | %1,5 | 24 Ağu 2020 |
33İzleyin | CVE-2018-19423Kavram kanıtı | Codiad 2.8.4 allows remote authenticated administrators to execute arbitrary code by uploading an executable file.codiad · codiad · CWE-434 | Yüksek7,2 | — | %18,1 | 21 Kas 2018 |
30İzleyin | CVE-2020-23355İstismar yok | ** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Codiad 2.8.4 /componetns/user/class.user.php:Authenticate() is vulnerable in magic hash authenticacodiad · codiad | Yüksek7,5 | — | %1,0 | 27 Oca 2021 |
30İzleyin | CVE-2017-1000125İstismar yok | Codiad(full version) is vulnerable to write anything to configure file in the installation resulting upload a webshell.codiad · codiad · CWE-732 | Yüksek7,5 | — | %0,9 | 17 Kas 2017 |
30İzleyin | CVE-2017-20178İstismar yok | Codiad process.php saveJSON information disclosurecodiad · codiad · CWE-200 | Yüksek7,5 | — | %0,7 | 21 Şub 2023 |
29İzleyin | CVE-2020-14044İstismar yok | ** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** A Server-Side Request Forgery (SSRF) vulnerability was found in Codiad v1.7.8 and later.codiad · codiad · CWE-918 | Yüksek7,2 | — | %3,2 | 24 Ağu 2020 |
24İzleyin | CVE-2020-14042İstismar yok | ** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** A Cross Site Scripting (XSS) vulnerability was found in Codiad v1.7.8 and later.codiad · codiad · CWE-79 | Orta6,1 | — | %1,2 | 25 Ağu 2020 |
21İzleyin | CVE-2014-9581Kavram kanıtı | Directory traversal vulnerability in components/filemanager/download.php in Codiad 2.4.3 allows remote attackers to read arbitrary files viacodiad · codiad · CWE-22 | Orta5,0 | — | %3,6 | 8 Oca 2015 |
21İzleyin | CVE-2024-26557İstismar yok | Codiad v2.8.4 allows reflected XSS via the components/market/dialog.php type parameter.codiad · codiad · CWE-79 | Orta5,4 | — | %0,3 | 21 Mar 2024 |
18İzleyin | CVE-2013-7257İstismar yok | Cross-site scripting (XSS) vulnerability in Codiad 2.0.7 allows remote attackers to inject arbitrary web script or HTML via the Project Namecodiad · codiad · CWE-79 | Orta4,3 | — | %1,9 | 3 Oca 2014 |
17İzleyin | CVE-2014-9582Kavram kanıtı | Cross-site scripting (XSS) vulnerability in components/filemanager/dialog.php in Codiad 2.4.3 allows remote attackers to inject arbitrary wecodiad · codiad · CWE-79 | Orta4,3 | — | %1,5 | 8 Oca 2015 |
- CVE-2018-1400950Planlayın
Codiad through 2.8.4 allows Remote Code Execution, a different vulnerability than CVE-2017-11366 and CVE-2017-15689.
KritikCVSS 9,8Kavram kanıtıEPSS %38codiad · codiad12 Tem 2018
- CVE-2019-1920845Planlayın
Codiad Web IDE through 2.8.4 allows PHP Code injection.
KritikCVSS 9,8Kavram kanıtıEPSS %19codiad · codiad16 Mar 2020
- CVE-2017-1136641Planlayın
components/filemanager/class.filemanager.php in Codiad before 2.8.4 is vulnerable to remote command execution because shell commands can be
KritikCVSS 9,8Kavram kanıtıEPSS %8codiad · codiad20 Ağu 2017
- CVE-2020-1404335İzleyin
** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** A Cross Side Request Forgery (CSRF) vulnerability was found in Codiad v1.7.8 and later.
YüksekCVSS 8,8İstismar yokEPSS %2codiad · codiad24 Ağu 2020
- CVE-2018-1942333İzleyin
Codiad 2.8.4 allows remote authenticated administrators to execute arbitrary code by uploading an executable file.
YüksekCVSS 7,2Kavram kanıtıEPSS %18codiad · codiad21 Kas 2018
- CVE-2020-2335530İzleyin
** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Codiad 2.8.4 /componetns/user/class.user.php:Authenticate() is vulnerable in magic hash authentica
YüksekCVSS 7,5İstismar yokEPSS %1codiad · codiad27 Oca 2021
- CVE-2017-100012530İzleyin
Codiad(full version) is vulnerable to write anything to configure file in the installation resulting upload a webshell.
YüksekCVSS 7,5İstismar yokEPSS %1codiad · codiad17 Kas 2017
- CVE-2017-2017830İzleyin
Codiad process.php saveJSON information disclosure
YüksekCVSS 7,5İstismar yokEPSS %1codiad · codiad21 Şub 2023
- CVE-2020-1404429İzleyin
** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** A Server-Side Request Forgery (SSRF) vulnerability was found in Codiad v1.7.8 and later.
YüksekCVSS 7,2İstismar yokEPSS %3codiad · codiad24 Ağu 2020
- CVE-2020-1404224İzleyin
** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** A Cross Site Scripting (XSS) vulnerability was found in Codiad v1.7.8 and later.
OrtaCVSS 6,1İstismar yokEPSS %1codiad · codiad25 Ağu 2020
- CVE-2014-958121İzleyin
Directory traversal vulnerability in components/filemanager/download.php in Codiad 2.4.3 allows remote attackers to read arbitrary files via
OrtaCVSS 5,0Kavram kanıtıEPSS %4codiad · codiad8 Oca 2015
- CVE-2024-2655721İzleyin
Codiad v2.8.4 allows reflected XSS via the components/market/dialog.php type parameter.
OrtaCVSS 5,4İstismar yokEPSS %0codiad · codiad21 Mar 2024
- CVE-2013-725718İzleyin
Cross-site scripting (XSS) vulnerability in Codiad 2.0.7 allows remote attackers to inject arbitrary web script or HTML via the Project Name
OrtaCVSS 4,3İstismar yokEPSS %2codiad · codiad3 Oca 2014
- CVE-2014-958217İzleyin
Cross-site scripting (XSS) vulnerability in components/filemanager/dialog.php in Codiad 2.4.3 allows remote attackers to inject arbitrary we
OrtaCVSS 4,3Kavram kanıtıEPSS %1codiad · codiad8 Oca 2015