lovecms kayıtları
lovecms üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-264 Permissions, Privileges, and Access Controls3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
32İzleyin | CVE-2008-5308Kavram kanıtı | The Simple Forum 3.1d module for LoveCMS 1.6.2 Final does not properly restrict access to administrator functions, which allows remote attaclovecms · the simple forum · CWE-264 | Yüksek7,5 | — | %7,3 | 2 Ara 2008 |
31İzleyin | CVE-2008-3509Kavram kanıtı | LoveCMS 1.6.2 does not require administrative authentication for (1) addblock.php, (2) blocks.php, and (3) themes.php in system/admin/, whiclovecms · lovecms · CWE-94 | Yüksek7,5 | — | %3,4 | 7 Ağu 2008 |
31İzleyin | CVE-2007-1148Kavram kanıtı | PHP remote file inclusion vulnerability in install/index.php in LoveCMS 1.4 allows remote attackers to execute arbitrary PHP code via a URL lovecms · lovecms · CWE-94 | Yüksek7,5 | — | %2,7 | 2 Mar 2007 |
29İzleyin | CVE-2008-7062Kavram kanıtı | Unrestricted file upload vulnerability in admin/index.php in Download Manager module 1.0 for LoveCMS 1.6.2 Final allows remote attackers to lovecms · lovecms · CWE-264 | Orta6,8 | — | %6,7 | 25 Ağu 2009 |
21İzleyin | CVE-2007-1149Kavram kanıtı | Multiple directory traversal vulnerabilities in LoveCMS 1.4 allow remote attackers to read arbitrary files via a ..lovecms · lovecms · CWE-22 | Orta5,0 | — | %3,7 | 2 Mar 2007 |
21İzleyin | CVE-2008-5794Kavram kanıtı | Directory traversal vulnerability in system/admin/images.php in LoveCMS 1.6.2 Final allows remote attackers to delete arbitrary files via a lovecms · lovecms · CWE-22 | Orta5,0 | — | %2,6 | 31 Ara 2008 |
17İzleyin | CVE-2007-1151Kavram kanıtı | Cross-site scripting (XSS) vulnerability in LoveCMS 1.4 allows remote attackers to inject arbitrary web script or HTML via the id parameter lovecms · lovecms · CWE-79 | Orta4,3 | — | %1,6 | 2 Mar 2007 |
14İzleyin | CVE-2007-1150İstismar yok | Unrestricted file upload vulnerability in LoveCMS 1.4 allows remote authenticated administrators to upload arbitrary files to /modules/contelovecms · lovecms · CWE-264 | Düşük3,6 | — | %1,0 | 2 Mar 2007 |
- CVE-2008-530832İzleyin
The Simple Forum 3.1d module for LoveCMS 1.6.2 Final does not properly restrict access to administrator functions, which allows remote attac
YüksekCVSS 7,5Kavram kanıtıEPSS %7lovecms · the simple forum2 Ara 2008
- CVE-2008-350931İzleyin
LoveCMS 1.6.2 does not require administrative authentication for (1) addblock.php, (2) blocks.php, and (3) themes.php in system/admin/, whic
YüksekCVSS 7,5Kavram kanıtıEPSS %3lovecms · lovecms7 Ağu 2008
- CVE-2007-114831İzleyin
PHP remote file inclusion vulnerability in install/index.php in LoveCMS 1.4 allows remote attackers to execute arbitrary PHP code via a URL
YüksekCVSS 7,5Kavram kanıtıEPSS %3lovecms · lovecms2 Mar 2007
- CVE-2008-706229İzleyin
Unrestricted file upload vulnerability in admin/index.php in Download Manager module 1.0 for LoveCMS 1.6.2 Final allows remote attackers to
OrtaCVSS 6,8Kavram kanıtıEPSS %7lovecms · lovecms25 Ağu 2009
- CVE-2007-114921İzleyin
Multiple directory traversal vulnerabilities in LoveCMS 1.4 allow remote attackers to read arbitrary files via a ..
OrtaCVSS 5,0Kavram kanıtıEPSS %4lovecms · lovecms2 Mar 2007
- CVE-2008-579421İzleyin
Directory traversal vulnerability in system/admin/images.php in LoveCMS 1.6.2 Final allows remote attackers to delete arbitrary files via a
OrtaCVSS 5,0Kavram kanıtıEPSS %3lovecms · lovecms31 Ara 2008
- CVE-2007-115117İzleyin
Cross-site scripting (XSS) vulnerability in LoveCMS 1.4 allows remote attackers to inject arbitrary web script or HTML via the id parameter
OrtaCVSS 4,3Kavram kanıtıEPSS %2lovecms · lovecms2 Mar 2007
- CVE-2007-115014İzleyin
Unrestricted file upload vulnerability in LoveCMS 1.4 allows remote authenticated administrators to upload arbitrary files to /modules/conte
DüşükCVSS 3,6İstismar yokEPSS %1lovecms · lovecms2 Mar 2007