İçeriğe atla
Noroxi

damicms kayıtları

damicms üreticisine ait 11 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

11 kayıt
  • CVE-2018-16239
    39İzleyin

    An issue was discovered in damiCMS V6.0.1.

    KritikCVSS 9,8İstismar yokEPSS %1

    damicms · damicms30 Ağu 2018

  • CVE-2018-15844
    36İzleyin

    An issue was discovered in DamiCMS 6.0.0.

    YüksekCVSS 8,8Kavram kanıtıEPSS %2

    damicms · damicms25 Ağu 2018

  • CVE-2018-13031
    35İzleyin

    DamiCMS v6.0.0 aand 6.1.0 allows CSRF via admin.php?s=/Admin/doadd to add an administrator account.

    YüksekCVSS 8,8İstismar yokEPSS %1

    damicms · damicms5 Tem 2018

  • CVE-2020-21236
    35İzleyin

    A vulnerability in /damicms-master/admin.php?s=/Article/doedit of DamiCMS v6.0 allows attackers to compromise and impersonate user accounts

    YüksekCVSS 8,8İstismar yokEPSS %1

    damicms · damicms27 Ara 2021

  • CVE-2018-16331
    35İzleyin

    admin.php?s=/Admin/doedit in DamiCMS v6.0.0 allows CSRF to change the administrator account's password.

    YüksekCVSS 8,8İstismar yokEPSS %1

    damicms · damicms1 Eyl 2018

  • CVE-2020-18458
    32İzleyin

    Cross Site Request Forgery (CSRF) vulnerability exists in DamiCMS v6.0.6 that can add an admin account via admin.php?s=/Admin/doadd.

    YüksekCVSS 8,0İstismar yokEPSS %0

    damicms · damicms12 Ağu 2021

  • CVE-2018-20571
    30İzleyin

    DamiCMS 6.0.1 allows remote attackers to read arbitrary files via a crafted admin.php?s=Tpl/Add/id request, as demonstrated by admin.php?s=T

    YüksekCVSS 7,5İstismar yokEPSS %1

    damicms · damicms28 Ara 2018

  • CVE-2018-16238
    29İzleyin

    An issue was discovered in damiCMS V6.0.1.

    YüksekCVSS 7,2İstismar yokEPSS %2

    damicms · damicms30 Ağu 2018

  • CVE-2018-14831
    19İzleyin

    An arbitrary file read vulnerability in DamiCMS v6.0.0 allows remote authenticated administrators to read any files in the server via a craf

    OrtaCVSS 4,9İstismar yokEPSS %2

    damicms · damicms10 Tem 2019

  • CVE-2020-18451
    19İzleyin

    Cross Site Scripting (XSS) vulnerability exists in DamiCMS v6.0.6 via the title parameter in the doadd function in LabelAction.class.php.

    OrtaCVSS 4,8İstismar yokEPSS %1

    damicms · damicms12 Ağu 2021

  • CVE-2018-16237
    10İzleyin

    An issue was discovered in damiCMS V6.0.1.

    DüşükCVSS 2,7İstismar yokEPSS %1

    damicms · damicms30 Ağu 2018