İçeriğe atla
Noroxi

ektron kayıtları

ektron üreticisine ait 12 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
2 · %16,7
Pre-auth RCE
3
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

12 kayıt
  • CVE-2012-5357
    59Planlayın

    Ektron Content Management System (CMS) before 8.02 SP5 uses the XslCompiledTransform class with enablescript set to true, which allows remot

    KritikCVSS 9,8SilahlaştırılmışEPSS %68

    ektron · ektron content management system30 Eki 2017

  • CVE-2012-5358
    40Planlayın

    The XSLTCompiledTransform function in Ektron Content Management System (CMS) before 8.02 SP5 configures the XSL with enableDocumentFunction

    KritikCVSS 9,8İstismar yokEPSS %2

    ektron · ektron content management system30 Eki 2017

  • CVE-2008-3499
    40Planlayın

    Unspecified vulnerability in "a page in the workarea folder" in Ektron CMS400.NET 7.00 through 7.04 and 7.50 through 7.52 has unknown impact

    KritikCVSS 10,0İstismar yokEPSS %1

    ektron · cms4000.net6 Ağu 2008

  • CVE-2008-5122
    30İzleyin

    SQL injection vulnerability in WorkArea/ContentRatingGraph.aspx in Ektron CMS400.NET 7.5.2 and earlier allows remote attackers to execute ar

    YüksekCVSS 7,5İstismar yokEPSS %1

    ektron · cms4000.net17 Kas 2008

  • CVE-2015-0931
    28İzleyin

    Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parser is used, allows remote attac

    OrtaCVSS 6,8İstismar yokEPSS %2

    ektron · ektron content management system13 Şub 2015

  • CVE-2015-0923
    27İzleyin

    The ContentBlockEx method in Workarea/ServerControlWS.asmx in Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 befor

    OrtaCVSS 5,0SilahlaştırılmışEPSS %22

    ektron · ektron content management system13 Şub 2015

  • CVE-2015-3624
    24İzleyin

    Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektron Content Management System (C

    OrtaCVSS 5,8Kavram kanıtıEPSS %2

    ektron · ektron content management system9 Haz 2015

  • CVE-2016-6201
    24İzleyin

    Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0.184.3.127) allows remote atta

    OrtaCVSS 6,1İstismar yokEPSS %1

    ektron · ektron content management system3 Tem 2017

  • CVE-2016-6133
    24İzleyin

    Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.127) allows remote attackers to

    OrtaCVSS 6,1İstismar yokEPSS %1

    ektron · ektron content management system25 Tem 2017

  • CVE-2009-4473
    17İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in WorkArea/ContentDesigner/ekformsiframe.aspx in Ektron CMS400.NET 7.6.1.53 and 7.6.6.4

    OrtaCVSS 4,3İstismar yokEPSS %1

    ektron · cms4000.net30 Ara 2009

  • CVE-2015-4427
    14İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in Test/WorkArea/workarea.aspx in Ektron Content Management System (CMS) before 9.10 SP1

    DüşükCVSS 3,5İstismar yokEPSS %1

    ektron · ektron content management system9 Haz 2015

  • CVE-2014-2729
    14İzleyin

    Cross-site scripting (XSS) vulnerability in content.aspx in Ektron CMS 8.7 before 8.7.0.055 allows remote authenticated users to inject arbi

    DüşükCVSS 3,5İstismar yokEPSS %1

    ektron · ektron content management system25 Nis 2014