İçeriğe atla
Noroxi

LayerBB kayıtları

layerbb üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2018-17988
    40Planlayın

    LayerBB 1.1.1 and 1.1.3 has SQL Injection via the search.php search_query parameter.

    KritikCVSS 9,8İstismar yokEPSS %2

    layerbb · layerbb7 Mar 2019

  • CVE-2019-13973
    40Planlayın

    LayerBB 1.1.3 allows admin/general.php arbitrary file upload because the custom_logo filename suffix is not restricted, and .php may be used

    KritikCVSS 9,8İstismar yokEPSS %2

    layerbb · layerbb19 Tem 2019

  • CVE-2019-16531
    36İzleyin

    LayerBB before 1.1.4 has multiple CSRF issues, as demonstrated by changing the System Settings via admin/general.php.

    YüksekCVSS 8,8Kavram kanıtıEPSS %3

    layerbb · layerbb19 Eyl 2019

  • CVE-2019-13974
    35İzleyin

    LayerBB 1.1.3 allows conversations.php/cmd/new CSRF.

    YüksekCVSS 8,8İstismar yokEPSS %1

    layerbb · layerbb19 Tem 2019

  • CVE-2018-17996
    27İzleyin

    LayerBB before 1.1.3 allows CSRF for adding a user via admin/new_user.php, deleting a user via admin/members.php/delete_user/, and deleting

    OrtaCVSS 6,5Kavram kanıtıEPSS %3

    layerbb · layerbb21 Mar 2019

  • CVE-2018-17997
    25İzleyin

    LayerBB 1.1.1 allows XSS via the titles of conversations (PMs).

    OrtaCVSS 6,1Kavram kanıtıEPSS %4

    layerbb · layerbb21 Mar 2019

  • CVE-2019-13972
    24İzleyin

    LayerBB 1.1.3 allows XSS via the application/commands/new.php pm_title variable, a related issue to CVE-2019-17997.

    OrtaCVSS 6,1İstismar yokEPSS %1

    layerbb · layerbb19 Tem 2019