ideaco kayıtları
ideaco üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2022-31788İstismar yok | IdeaLMS 2022 allows SQL injection via the IdeaLMS/ChatRoom/ClassAccessControl/6?isBigBlueButton=0&ClassID= pathname.ideaco · idealms · CWE-89 | Kritik9,8 | — | %14,7 | 10 Haz 2022 |
39İzleyin | CVE-2022-31787İstismar yok | IdeaTMS 2022 is vulnerable to SQL Injection via the PATH_INFOideaco · ideatms · CWE-89 | Kritik9,8 | — | %1,5 | 23 Haz 2022 |
24İzleyin | CVE-2022-31786İstismar yok | IdeaLMS 2022 allows reflected Cross Site Scripting (XSS) via the IdeaLMS/Class/Assessment/ PATH_INFO.ideaco · idealms · CWE-79 | Orta6,1 | — | %0,7 | 21 Haz 2022 |
- CVE-2022-3178843Planlayın
IdeaLMS 2022 allows SQL injection via the IdeaLMS/ChatRoom/ClassAccessControl/6?isBigBlueButton=0&ClassID= pathname.
KritikCVSS 9,8İstismar yokEPSS %15ideaco · idealms10 Haz 2022
- CVE-2022-3178739İzleyin
IdeaTMS 2022 is vulnerable to SQL Injection via the PATH_INFO
KritikCVSS 9,8İstismar yokEPSS %1ideaco · ideatms23 Haz 2022
- CVE-2022-3178624İzleyin
IdeaLMS 2022 allows reflected Cross Site Scripting (XSS) via the IdeaLMS/Class/Assessment/ PATH_INFO.
OrtaCVSS 6,1İstismar yokEPSS %1ideaco · idealms21 Haz 2022