Compo kayıtları
compo üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Saldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
24İzleyin | CVE-2021-38709İstismar yok | In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.compo · composr cms · CWE-79 | Orta6,1 | — | %0,6 | 15 Ağu 2021 |
21İzleyin | CVE-2021-38708İstismar yok | In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.compo · composr cms · CWE-79 | Orta5,4 | — | %0,5 | 15 Ağu 2021 |
19İzleyin | CVE-2018-6518Kavram kanıtı | Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.compo · composr cms · CWE-79 | Orta4,8 | — | %0,8 | 26 Nis 2018 |
- CVE-2021-3870924İzleyin
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.
OrtaCVSS 6,1İstismar yokEPSS %1compo · composr cms15 Ağu 2021
- CVE-2021-3870821İzleyin
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.
OrtaCVSS 5,4İstismar yokEPSS %0compo · composr cms15 Ağu 2021
- CVE-2018-651819İzleyin
Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.
OrtaCVSS 4,8Kavram kanıtıEPSS %1compo · composr cms26 Nis 2018