keking kayıtları
keking üreticisine ait 12 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-284 Improper Access Control1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
12 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2022-42149Kavram kanıtı | kkFileView 4.0 is vulnerable to Server-side request forgery (SSRF) via controller\OnlinePreviewController.java.keking · kkfileview · CWE-918 | Kritik9,8 | — | %2,4 | 17 Eki 2022 |
33İzleyin | CVE-2021-43734Kavram kanıtı | kkFileview v4.0.0 has arbitrary file read through a directory traversal vulnerability which may lead to sensitive file leak on related host.keking · kkfileview · CWE-22 | Yüksek7,5 | — | %10,7 | 15 Şub 2022 |
31İzleyin | CVE-2022-43140Kavram kanıtı | kkFileView v4.1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component cn.keking.web.controller.OnlinePreviewConkeking · kkfileview · CWE-918 | Yüksek7,5 | — | %2,0 | 17 Kas 2022 |
26İzleyin | CVE-2022-36593İstismar yok | kkFileView v4.0.0 was discovered to contain an arbitrary file deletion vulnerability via the fileName parameter at /controller/FileControllekeking · kkfileview · CWE-22 | Orta6,5 | — | %0,9 | 2 Eyl 2022 |
25İzleyin | CVE-2022-29349Kavram kanıtı | kkFileView v4.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewConkeking · kkfileview · CWE-79 | Orta6,1 | — | %1,8 | 24 May 2022 |
24İzleyin | CVE-2022-35151Kavram kanıtı | kkFileView v4.1.0 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities via the urls and currentUrl parameters at /ckeking · kkfileview · CWE-79 | Orta6,1 | — | %1,4 | 17 Ağu 2022 |
24İzleyin | CVE-2022-40879Kavram kanıtı | kkFileView v4.1.0 is vulnerable to Cross Site Scripting (XSS) via the parameter 'errorMsg.'keking · kkfileview · CWE-79 | Orta6,1 | — | %1,3 | 29 Eyl 2022 |
24İzleyin | CVE-2022-46934Kavram kanıtı | kkFileView v4.1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewConkeking · kkfileview · CWE-79 | Orta6,1 | — | %1,1 | 1 Şub 2023 |
24İzleyin | CVE-2022-4740İstismar yok | kkFileView picturesPreview setWatermarkAttribute cross site scriptingkeking · kkfileview · CWE-79 | Orta6,1 | — | %0,6 | 25 Ara 2022 |
24İzleyin | CVE-2023-48815İstismar yok | kkFileView v4.3.0 is vulnerable to Incorrect Access Control.keking · kkfileview · CWE-601 | Orta6,1 | — | %0,5 | 4 Ara 2023 |
24İzleyin | CVE-2022-42147İstismar yok | kkFileView 4.0 is vulnerable to Cross Site Scripting (XSS) via controller\ Filecontroller.java.keking · kkfileview · CWE-79 | Orta6,1 | — | %0,4 | 17 Eki 2022 |
21İzleyin | CVE-2025-4538İstismar yok | kkFileView fileUpload unrestricted uploadkeking · kkfileview · CWE-284 | Orta5,3 | — | %0,4 | 11 May 2025 |
- CVE-2022-4214940Planlayın
kkFileView 4.0 is vulnerable to Server-side request forgery (SSRF) via controller\OnlinePreviewController.java.
KritikCVSS 9,8Kavram kanıtıEPSS %2keking · kkfileview17 Eki 2022
- CVE-2021-4373433İzleyin
kkFileview v4.0.0 has arbitrary file read through a directory traversal vulnerability which may lead to sensitive file leak on related host.
YüksekCVSS 7,5Kavram kanıtıEPSS %11keking · kkfileview15 Şub 2022
- CVE-2022-4314031İzleyin
kkFileView v4.1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component cn.keking.web.controller.OnlinePreviewCon
YüksekCVSS 7,5Kavram kanıtıEPSS %2keking · kkfileview17 Kas 2022
- CVE-2022-3659326İzleyin
kkFileView v4.0.0 was discovered to contain an arbitrary file deletion vulnerability via the fileName parameter at /controller/FileControlle
OrtaCVSS 6,5İstismar yokEPSS %1keking · kkfileview2 Eyl 2022
- CVE-2022-2934925İzleyin
kkFileView v4.0.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewCon
OrtaCVSS 6,1Kavram kanıtıEPSS %2keking · kkfileview24 May 2022
- CVE-2022-3515124İzleyin
kkFileView v4.1.0 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities via the urls and currentUrl parameters at /c
OrtaCVSS 6,1Kavram kanıtıEPSS %1keking · kkfileview17 Ağu 2022
- CVE-2022-4087924İzleyin
kkFileView v4.1.0 is vulnerable to Cross Site Scripting (XSS) via the parameter 'errorMsg.'
OrtaCVSS 6,1Kavram kanıtıEPSS %1keking · kkfileview29 Eyl 2022
- CVE-2022-4693424İzleyin
kkFileView v4.1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewCon
OrtaCVSS 6,1Kavram kanıtıEPSS %1keking · kkfileview1 Şub 2023
- CVE-2022-474024İzleyin
kkFileView picturesPreview setWatermarkAttribute cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1keking · kkfileview25 Ara 2022
- CVE-2023-4881524İzleyin
kkFileView v4.3.0 is vulnerable to Incorrect Access Control.
OrtaCVSS 6,1İstismar yokEPSS %0keking · kkfileview4 Ara 2023
- CVE-2022-4214724İzleyin
kkFileView 4.0 is vulnerable to Cross Site Scripting (XSS) via controller\ Filecontroller.java.
OrtaCVSS 6,1İstismar yokEPSS %0keking · kkfileview17 Eki 2022
- CVE-2025-453821İzleyin
kkFileView fileUpload unrestricted upload
OrtaCVSS 5,3İstismar yokEPSS %0keking · kkfileview11 May 2025