icmsdev kayıtları
icmsdev üreticisine ait 18 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-384 Session Fixation1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
18 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2018-14514İstismar yok | An SSRF vulnerability was discovered in idreamsoft iCMS V7.0.9 that allows attackers to read sensitive files, access an intranet, or possiblicmsdev · icms · CWE-918 | Kritik9,8 | — | %1,6 | 23 Tem 2018 |
39İzleyin | CVE-2019-6259İstismar yok | An issue was discovered in idreamsoft iCMS V7.0.13.icmsdev · icms · CWE-89 | Kritik9,8 | — | %1,5 | 14 Oca 2019 |
39İzleyin | CVE-2018-12498İstismar yok | spider.admincp.php in iCMS v7.0.8 has SQL Injection via the id parameter in an app=spider&do=batch request to admincp.php.icmsdev · icms · CWE-89 | Kritik9,8 | — | %1,5 | 15 Haz 2018 |
39İzleyin | CVE-2018-18702İstismar yok | spider.admincp.php in iCMS v7.0.11 allows SQL injection via admincp.php?app=spider&do=import_rule because the upfile content is base64 decodicmsdev · icms · CWE-89 | Kritik9,8 | — | %1,5 | 29 Eki 2018 |
39İzleyin | CVE-2018-9924İstismar yok | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-89 | Kritik9,8 | — | %1,4 | 10 Nis 2018 |
39İzleyin | CVE-2023-42322İstismar yok | Insecure Permissions vulnerability in icmsdev iCMS v.7.0.16 allows a remote attacker to obtain sensitive information.icmsdev · icms · CWE-384 | Kritik9,8 | — | %0,9 | 20 Eyl 2023 |
35İzleyin | CVE-2018-16314İstismar yok | An issue was discovered in admincp.php in idreamsoft iCMS 7.0.11.icmsdev · icms · CWE-352 | Yüksek8,8 | — | %0,7 | 1 Eyl 2018 |
35İzleyin | CVE-2018-9923İstismar yok | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-352 | Yüksek8,8 | — | %0,6 | 10 Nis 2018 |
35İzleyin | CVE-2018-10222İstismar yok | An issue was discovered in idreamsoft iCMS V7.0.icmsdev · icms · CWE-352 | Yüksek8,8 | — | %0,6 | 19 Nis 2018 |
35İzleyin | CVE-2018-10117İstismar yok | An issue was discovered in idreamsoft iCMS V7.0.7.icmsdev · icms · CWE-352 | Yüksek8,8 | — | %0,5 | 16 Nis 2018 |
35İzleyin | CVE-2023-42321İstismar yok | Cross Site Request Forgery (CSRF) vulnerability in icmsdev iCMSv.7.0.16 allows a remote attacker to execute arbitrary code via the user.admiicmsdev · icms · CWE-352 | Yüksek8,8 | — | %0,4 | 20 Eyl 2023 |
30İzleyin | CVE-2018-15895İstismar yok | An SSRF vulnerability was discovered in idreamsoft iCMS 7.0.11 because the remote function in app/spider/spider_tools.class.php does not bloicmsdev · icms · CWE-918 | Yüksek7,5 | — | %1,5 | 27 Ağu 2018 |
30İzleyin | CVE-2018-14858İstismar yok | An SSRF vulnerability was discovered in idreamsoft iCMS before V7.0.11 because the remote function in app/spider/spider_tools.class.php doesicmsdev · icms · CWE-918 | Yüksek7,5 | — | %1,5 | 2 Ağu 2018 |
24İzleyin | CVE-2019-14976İstismar yok | iCMS 7.0.15 allows admincp.php?app=apps XSS via the keywords parameter.icmsdev · icms · CWE-79 | Orta6,1 | — | %0,8 | 12 Ağu 2019 |
24İzleyin | CVE-2018-14415İstismar yok | An issue was discovered in idreamsoft iCMS before 7.0.10.icmsdev · icms · CWE-79 | Orta6,1 | — | %0,8 | 19 Tem 2018 |
21İzleyin | CVE-2018-9922İstismar yok | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-200 | Orta5,3 | — | %1,1 | 10 Nis 2018 |
21İzleyin | CVE-2018-9925İstismar yok | An issue was discovered in idreamsoft iCMS through 7.0.7.icmsdev · icms · CWE-79 | Orta5,4 | — | %0,6 | 10 Nis 2018 |
21İzleyin | CVE-2018-10250İstismar yok | iCMS V7.0.8 has XSS via the admincp.php keywords parameter in a weixin_category action, aka a WeChat Classified Management keyword search.icmsdev · icms · CWE-79 | Orta5,4 | — | %0,6 | 20 Nis 2018 |
- CVE-2018-1451439İzleyin
An SSRF vulnerability was discovered in idreamsoft iCMS V7.0.9 that allows attackers to read sensitive files, access an intranet, or possibl
KritikCVSS 9,8İstismar yokEPSS %2icmsdev · icms23 Tem 2018
- CVE-2019-625939İzleyin
An issue was discovered in idreamsoft iCMS V7.0.13.
KritikCVSS 9,8İstismar yokEPSS %2icmsdev · icms14 Oca 2019
- CVE-2018-1249839İzleyin
spider.admincp.php in iCMS v7.0.8 has SQL Injection via the id parameter in an app=spider&do=batch request to admincp.php.
KritikCVSS 9,8İstismar yokEPSS %1icmsdev · icms15 Haz 2018
- CVE-2018-1870239İzleyin
spider.admincp.php in iCMS v7.0.11 allows SQL injection via admincp.php?app=spider&do=import_rule because the upfile content is base64 decod
KritikCVSS 9,8İstismar yokEPSS %1icmsdev · icms29 Eki 2018
- CVE-2018-992439İzleyin
An issue was discovered in idreamsoft iCMS through 7.0.7.
KritikCVSS 9,8İstismar yokEPSS %1icmsdev · icms10 Nis 2018
- CVE-2023-4232239İzleyin
Insecure Permissions vulnerability in icmsdev iCMS v.7.0.16 allows a remote attacker to obtain sensitive information.
KritikCVSS 9,8İstismar yokEPSS %1icmsdev · icms20 Eyl 2023
- CVE-2018-1631435İzleyin
An issue was discovered in admincp.php in idreamsoft iCMS 7.0.11.
YüksekCVSS 8,8İstismar yokEPSS %1icmsdev · icms1 Eyl 2018
- CVE-2018-992335İzleyin
An issue was discovered in idreamsoft iCMS through 7.0.7.
YüksekCVSS 8,8İstismar yokEPSS %1icmsdev · icms10 Nis 2018
- CVE-2018-1022235İzleyin
An issue was discovered in idreamsoft iCMS V7.0.
YüksekCVSS 8,8İstismar yokEPSS %1icmsdev · icms19 Nis 2018
- CVE-2018-1011735İzleyin
An issue was discovered in idreamsoft iCMS V7.0.7.
YüksekCVSS 8,8İstismar yokEPSS %1icmsdev · icms16 Nis 2018
- CVE-2023-4232135İzleyin
Cross Site Request Forgery (CSRF) vulnerability in icmsdev iCMSv.7.0.16 allows a remote attacker to execute arbitrary code via the user.admi
YüksekCVSS 8,8İstismar yokEPSS %0icmsdev · icms20 Eyl 2023
- CVE-2018-1589530İzleyin
An SSRF vulnerability was discovered in idreamsoft iCMS 7.0.11 because the remote function in app/spider/spider_tools.class.php does not blo
YüksekCVSS 7,5İstismar yokEPSS %1icmsdev · icms27 Ağu 2018
- CVE-2018-1485830İzleyin
An SSRF vulnerability was discovered in idreamsoft iCMS before V7.0.11 because the remote function in app/spider/spider_tools.class.php does
YüksekCVSS 7,5İstismar yokEPSS %1icmsdev · icms2 Ağu 2018
- CVE-2019-1497624İzleyin
iCMS 7.0.15 allows admincp.php?app=apps XSS via the keywords parameter.
OrtaCVSS 6,1İstismar yokEPSS %1icmsdev · icms12 Ağu 2019
- CVE-2018-1441524İzleyin
An issue was discovered in idreamsoft iCMS before 7.0.10.
OrtaCVSS 6,1İstismar yokEPSS %1icmsdev · icms19 Tem 2018
- CVE-2018-992221İzleyin
An issue was discovered in idreamsoft iCMS through 7.0.7.
OrtaCVSS 5,3İstismar yokEPSS %1icmsdev · icms10 Nis 2018
- CVE-2018-992521İzleyin
An issue was discovered in idreamsoft iCMS through 7.0.7.
OrtaCVSS 5,4İstismar yokEPSS %1icmsdev · icms10 Nis 2018
- CVE-2018-1025021İzleyin
iCMS V7.0.8 has XSS via the admincp.php keywords parameter in a weixin_category action, aka a WeChat Classified Management keyword search.
OrtaCVSS 5,4İstismar yokEPSS %1icmsdev · icms20 Nis 2018