GestioIP kayıtları
gestioip üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %20
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
53Planlayın | CVE-2024-48760Silahlaştırılmış | An issue in GestioIP v3.5.7 allows a remote attacker to execute arbitrary code via the file upload function.gestioip · gestioip · CWE-434 | Kritik9,8 | — | %45,1 | 14 Oca 2025 |
36İzleyin | CVE-2024-50858Kavram kanıtı | Multiple endpoints in GestioIP v3.5.7 are vulnerable to Cross-Site Request Forgery (CSRF).gestioip · gestioip · CWE-352 | Yüksek8,8 | — | %1,7 | 14 Oca 2025 |
24İzleyin | CVE-2024-50861Kavram kanıtı | The ip_mod_dns_key_form.cgi request in GestioIP v3.5.7 is vulnerable to Stored XSS.gestioip · gestioip · CWE-79 | Orta6,1 | — | %0,8 | 14 Oca 2025 |
19İzleyin | CVE-2024-50857Kavram kanıtı | The ip_do_job request in GestioIP v3.5.7 is vulnerable to Cross-Site Scripting (XSS).gestioip · gestioip · CWE-79 | Orta4,8 | — | %1,2 | 14 Oca 2025 |
19İzleyin | CVE-2024-50859Kavram kanıtı | The ip_import_acl_csv request in GestioIP v3.5.7 is vulnerable to Reflected XSS.gestioip · gestioip · CWE-79 | Orta4,8 | — | %0,9 | 14 Oca 2025 |
- CVE-2024-4876053Planlayın
An issue in GestioIP v3.5.7 allows a remote attacker to execute arbitrary code via the file upload function.
KritikCVSS 9,8SilahlaştırılmışEPSS %45gestioip · gestioip14 Oca 2025
- CVE-2024-5085836İzleyin
Multiple endpoints in GestioIP v3.5.7 are vulnerable to Cross-Site Request Forgery (CSRF).
YüksekCVSS 8,8Kavram kanıtıEPSS %2gestioip · gestioip14 Oca 2025
- CVE-2024-5086124İzleyin
The ip_mod_dns_key_form.cgi request in GestioIP v3.5.7 is vulnerable to Stored XSS.
OrtaCVSS 6,1Kavram kanıtıEPSS %1gestioip · gestioip14 Oca 2025
- CVE-2024-5085719İzleyin
The ip_do_job request in GestioIP v3.5.7 is vulnerable to Cross-Site Scripting (XSS).
OrtaCVSS 4,8Kavram kanıtıEPSS %1gestioip · gestioip14 Oca 2025
- CVE-2024-5085919İzleyin
The ip_import_acl_csv request in GestioIP v3.5.7 is vulnerable to Reflected XSS.
OrtaCVSS 4,8Kavram kanıtıEPSS %1gestioip · gestioip14 Oca 2025