k5n kayıtları
k5n üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
31İzleyin | CVE-2007-1483Kavram kanıtı | Multiple PHP remote file inclusion vulnerabilities in WebCalendar 0.9.45 allow remote attackers to execute arbitrary PHP code via a URL in tk5n · webcalendar · CWE-94 | Yüksek7,5 | — | %4,1 | 16 Mar 2007 |
31İzleyin | CVE-2008-2836Kavram kanıtı | PHP remote file inclusion vulnerability in send_reminders.php in WebCalendar 1.0.4 allows remote attackers to execute arbitrary PHP code viak5n · webcalendar · CWE-94 | Yüksek7,5 | — | %3,1 | 24 Haz 2008 |
27İzleyin | CVE-2010-0637İstismar yok | Multiple cross-site request forgery (CSRF) vulnerabilities in WebCalendar 1.2.0, and other versions before 1.2.5, allow remote attackers to k5n · webcalendar · CWE-352 | Orta6,8 | — | %0,6 | 12 Şub 2010 |
27İzleyin | CVE-2010-0638İstismar yok | Cross-site request forgery (CSRF) vulnerability in WebCalendar 1.2.0 allows remote attackers to hijack the authentication of administrators k5n · webcalendar · CWE-352 | Orta6,8 | — | %0,6 | 15 Şub 2010 |
21İzleyin | CVE-2024-1097İstismar yok | Stored XSS in craigk5n/webcalendark5n · webcalendar · CWE-79 | Orta5,4 | — | %0,3 | 15 Kas 2024 |
20İzleyin | CVE-2011-3814İstismar yok | WebCalendar 1.2.3, and other versions before 1.2.5, allows remote attackers to obtain sensitive information via a direct request to a .php fk5n · webcalendar · CWE-200 | Orta5,0 | — | %1,2 | 23 Eyl 2011 |
18İzleyin | CVE-2012-0846İstismar yok | Cross-site scripting (XSS) vulnerability in Craig Knudsen WebCalendar 1.2.4 allows remote attackers to inject arbitrary web script or HTML vk5n · webcalendar · CWE-79 | Orta4,3 | — | %1,7 | 8 Eki 2012 |
17İzleyin | CVE-2010-0636İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.2.0, and other versions before 1.2.5, allow remote attackers to inject k5n · webcalendar · CWE-79 | Orta4,3 | — | %1,1 | 12 Şub 2010 |
- CVE-2007-148331İzleyin
Multiple PHP remote file inclusion vulnerabilities in WebCalendar 0.9.45 allow remote attackers to execute arbitrary PHP code via a URL in t
YüksekCVSS 7,5Kavram kanıtıEPSS %4k5n · webcalendar16 Mar 2007
- CVE-2008-283631İzleyin
PHP remote file inclusion vulnerability in send_reminders.php in WebCalendar 1.0.4 allows remote attackers to execute arbitrary PHP code via
YüksekCVSS 7,5Kavram kanıtıEPSS %3k5n · webcalendar24 Haz 2008
- CVE-2010-063727İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in WebCalendar 1.2.0, and other versions before 1.2.5, allow remote attackers to
OrtaCVSS 6,8İstismar yokEPSS %1k5n · webcalendar12 Şub 2010
- CVE-2010-063827İzleyin
Cross-site request forgery (CSRF) vulnerability in WebCalendar 1.2.0 allows remote attackers to hijack the authentication of administrators
OrtaCVSS 6,8İstismar yokEPSS %1k5n · webcalendar15 Şub 2010
- CVE-2024-109721İzleyin
Stored XSS in craigk5n/webcalendar
OrtaCVSS 5,4İstismar yokEPSS %0k5n · webcalendar15 Kas 2024
- CVE-2011-381420İzleyin
WebCalendar 1.2.3, and other versions before 1.2.5, allows remote attackers to obtain sensitive information via a direct request to a .php f
OrtaCVSS 5,0İstismar yokEPSS %1k5n · webcalendar23 Eyl 2011
- CVE-2012-084618İzleyin
Cross-site scripting (XSS) vulnerability in Craig Knudsen WebCalendar 1.2.4 allows remote attackers to inject arbitrary web script or HTML v
OrtaCVSS 4,3İstismar yokEPSS %2k5n · webcalendar8 Eki 2012
- CVE-2010-063617İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.2.0, and other versions before 1.2.5, allow remote attackers to inject
OrtaCVSS 4,3İstismar yokEPSS %1k5n · webcalendar12 Şub 2010