Mindskip kayıtları
mindskip üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-276 Incorrect Default Permissions1
- CWE-346 Origin Validation Error1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-613 Insufficient Session Expiration1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-29401İstismar yok | xzs-mysql 3.8 is vulnerable to Insufficient Session Expiration, which allows attackers to use the session of a deleted admin to do anything.mindskip · xzs-mysql · CWE-613 | Kritik9,8 | — | %0,8 | 26 Mar 2024 |
30İzleyin | CVE-2021-46086İstismar yok | xzs-mysql >= t3.4.0 is vulnerable to Insecure Permissions.mindskip · xzs-mysql · CWE-276 | Yüksek7,5 | — | %0,8 | 25 Oca 2022 |
21İzleyin | CVE-2022-41431İstismar yok | xzs v3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /admin/question/edit.mindskip · xzs · CWE-79 | Orta5,4 | — | %0,7 | 17 Eki 2022 |
21İzleyin | CVE-2025-1084İstismar yok | Mindskip xzs-mysql 学之思开源考试系统 cross-site request forgerymindskip · xzs-mysql · CWE-352 | Orta5,3 | — | %0,3 | 6 Şub 2025 |
20İzleyin | CVE-2025-1082İstismar yok | Mindskip xzs-mysql 学之思开源考试系统 Exam Edit edit cross site scriptingmindskip · xzs-mysql · CWE-79 | Orta5,1 | — | %0,4 | 6 Şub 2025 |
9İzleyin | CVE-2025-1083İstismar yok | Mindskip xzs-mysql 学之思开源考试系统 CORS cross-domain policymindskip · xzs-mysql · CWE-346 | Düşük2,3 | — | %0,3 | 6 Şub 2025 |
- CVE-2024-2940139İzleyin
xzs-mysql 3.8 is vulnerable to Insufficient Session Expiration, which allows attackers to use the session of a deleted admin to do anything.
KritikCVSS 9,8İstismar yokEPSS %1mindskip · xzs-mysql26 Mar 2024
- CVE-2021-4608630İzleyin
xzs-mysql >= t3.4.0 is vulnerable to Insecure Permissions.
YüksekCVSS 7,5İstismar yokEPSS %1mindskip · xzs-mysql25 Oca 2022
- CVE-2022-4143121İzleyin
xzs v3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /admin/question/edit.
OrtaCVSS 5,4İstismar yokEPSS %1mindskip · xzs17 Eki 2022
- CVE-2025-108421İzleyin
Mindskip xzs-mysql 学之思开源考试系统 cross-site request forgery
OrtaCVSS 5,3İstismar yokEPSS %0mindskip · xzs-mysql6 Şub 2025
- CVE-2025-108220İzleyin
Mindskip xzs-mysql 学之思开源考试系统 Exam Edit edit cross site scripting
OrtaCVSS 5,1İstismar yokEPSS %0mindskip · xzs-mysql6 Şub 2025
- CVE-2025-10839İzleyin
Mindskip xzs-mysql 学之思开源考试系统 CORS cross-domain policy
DüşükCVSS 2,3İstismar yokEPSS %0mindskip · xzs-mysql6 Şub 2025