cskefu kayıtları
cskefu üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-306 Missing Authentication for Critical Function1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
30İzleyin | CVE-2022-36521İstismar yok | Insecure permissions in cskefu v7.0.1 allows unauthenticated attackers to arbitrarily add administrator accounts.cskefu · cskefu · CWE-306 | Yüksek7,5 | — | %0,7 | 26 Ağu 2022 |
8İzleyin | CVE-2026-2556İstismar yok | cskefu Endpoint MediaController.java server-side request forgerycskefu · cskefu · CWE-918 | Düşük2,1 | — | %0,4 | 16 Şub 2026 |
8İzleyin | CVE-2026-2557İstismar yok | cskefu File Upload MediaController.java upload cross site scriptingcskefu · cskefu · CWE-79 | Düşük2,0 | — | %0,4 | 16 Şub 2026 |
- CVE-2022-3652130İzleyin
Insecure permissions in cskefu v7.0.1 allows unauthenticated attackers to arbitrarily add administrator accounts.
YüksekCVSS 7,5İstismar yokEPSS %1cskefu · cskefu26 Ağu 2022
- CVE-2026-25568İzleyin
cskefu Endpoint MediaController.java server-side request forgery
DüşükCVSS 2,1İstismar yokEPSS %0cskefu · cskefu16 Şub 2026
- CVE-2026-25578İzleyin
cskefu File Upload MediaController.java upload cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %0cskefu · cskefu16 Şub 2026