İçeriğe atla
Noroxi

fiyo kayıtları

fiyo üreticisine ait 26 yayımlanmış kayıt.

Tüm kayıtlar

26 kayıt
  • CVE-2014-9148
    42Planlayın

    Fiyo CMS 2.0.1.8 allows remote attackers to bypass intended access restrictions and execute the (1) "Install and Update" or (2) Backup super

    KritikCVSS 9,8Kavram kanıtıEPSS %11

    fiyo · fiyo cms16 Eki 2017

  • CVE-2017-7625
    40Planlayın

    In Fiyo CMS 2.x through 2.0.7, attackers may upload a webshell via the content parameter to "/dapur/apps/app_theme/libs/save_file.php" and t

    KritikCVSS 9,8İstismar yokEPSS %3

    fiyo · fiyo cms10 Nis 2017

  • CVE-2015-3934
    40Planlayın

    Multiple SQL injection vulnerabilities in Fiyo CMS 2.0_1.9.1 allow remote attackers to execute arbitrary SQL commands via the (1) id paramet

    KritikCVSS 9,8Kavram kanıtıEPSS %3

    fiyo · fiyo cms21 Kas 2017

  • CVE-2017-11631
    39İzleyin

    dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms26 Tem 2017

  • CVE-2017-11417
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_status.php via $_GET['id'].

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-11413
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/comment_status.php via $_GET['id'].

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-11416
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in /apps/app_comment/controller/insert.php via the name parameter.

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-11354
    39İzleyin

    Fiyo CMS v2.0.7 has an SQL injection vulnerability in dapur/apps/app_article/sys_article.php via the name parameter in editing or adding a t

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms17 Tem 2017

  • CVE-2017-11412
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/controller/comment_status.php via $_GET['id'].

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-11414
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_comment/sys_comment.php via $_POST['comment'], $_POST['name'], $_POST['web'], $_POST['ema

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-11415
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/sys_article.php via $_POST['parent_id'], $_POST['desc'], $_POST['keys'], and $_PO

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-11418
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in dapur/apps/app_article/controller/article_list.php via $_GET['cat'], $_GET['user'], $_GET['level'], and

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-11419
    39İzleyin

    Fiyo CMS 2.0.7 has SQL injection in /apps/app_article/controller/editor.php via $_POST['id'] and $_POST['art_title'].

    KritikCVSS 9,8İstismar yokEPSS %1

    fiyo · fiyo cms18 Tem 2017

  • CVE-2017-6823
    37İzleyin

    Fiyo CMS 2.0.6.1 allows remote authenticated users to gain privileges via a modified level parameter to dapur/ in an app=user&act=edit actio

    YüksekCVSS 8,8Kavram kanıtıEPSS %8

    fiyo · fiyo cms12 Mar 2017

  • CVE-2017-17103
    35İzleyin

    Fiyo CMS 2.0.7 has SQL injection in /apps/app_user/sys_user.php via $_POST[name] or $_POST[email].

    YüksekCVSS 8,8İstismar yokEPSS %1

    fiyo · fiyo cms4 Ara 2017

  • CVE-2014-9147
    33İzleyin

    Fiyo CMS 2.0.1.8 allows remote attackers to obtain sensitive information via a direct request to the database backup file in .backup/.

    YüksekCVSS 7,5Kavram kanıtıEPSS %11

    fiyo · fiyo cms16 Eki 2017

  • CVE-2014-9145
    31İzleyin

    Multiple SQL injection vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    fiyo · fiyo cms14 Nis 2015

  • CVE-2017-11630
    31İzleyin

    dapur\apps\app_config\controller\backuper.php in Fiyo CMS 2.0.7 allows remote attackers to delete arbitrary files via directory traversal se

    YüksekCVSS 7,5İstismar yokEPSS %2

    fiyo · fiyo cms26 Tem 2017

  • CVE-2017-17104
    31İzleyin

    Fiyo CMS 2.0.7 has an arbitrary file read vulnerability in dapur/apps/app_theme/libs/check_file.php via $_GET['src'] or $_GET['name'].

    YüksekCVSS 7,5İstismar yokEPSS %2

    fiyo · fiyo cms4 Ara 2017

  • CVE-2017-8853
    30İzleyin

    Fiyo CMS v2.0.7 has an arbitrary file delete vulnerability in dapur/apps/app_config/controller/backuper.php via directory traversal in the f

    YüksekCVSS 7,5İstismar yokEPSS %1

    fiyo · fiyo cms9 May 2017

  • CVE-2017-17102
    30İzleyin

    Fiyo CMS 2.0.7 has SQL injection in /system/site.php via $_REQUEST['link'].

    YüksekCVSS 7,5İstismar yokEPSS %1

    fiyo · fiyo cms4 Ara 2017

  • CVE-2018-18545
    24İzleyin

    Fiyo CMS 2.0.7 has XSS via the dapur\apps\app_user\edit_user.php name parameter.

    OrtaCVSS 6,1İstismar yokEPSS %1

    fiyo · fiyo cms20 Eki 2018

  • CVE-2020-35373
    24İzleyin

    In Fiyo CMS 2.0.6.1, the 'tag' parameter results in an unauthenticated XSS attack.

    OrtaCVSS 6,1İstismar yokEPSS %1

    fiyo · fiyo cms17 Haz 2021

  • CVE-2017-13778
    24İzleyin

    Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.

    OrtaCVSS 6,1İstismar yokEPSS %1

    fiyo · fiyo cms30 Ağu 2017

  • CVE-2014-9146
    18İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in Fiyo CMS 2.0.1.8 allow remote attackers to inject arbitrary web script or HTML via th

    OrtaCVSS 4,3Kavram kanıtıEPSS %3

    fiyo · fiyo cms14 Nis 2015