mtcms kayıtları
mtcms üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
30İzleyin | CVE-2007-1129İstismar yok | Multiple unrestricted file upload vulnerabilities in MTCMS 3.2 allow remote attackers to upload and execute files via (1) an avatar upload imtcms · mtcms | Yüksek7,5 | — | %1,4 | 26 Şub 2007 |
30İzleyin | CVE-2008-0280Kavram kanıtı | SQL injection vulnerability in index.php in MTCMS 2.0 and possibly earlier versions allows remote attackers to execute arbitrary SQL commandmtcms · mtcms · CWE-89 | Yüksek7,5 | — | %1,1 | 15 Oca 2008 |
28İzleyin | CVE-2006-6796Kavram kanıtı | PHP remote file inclusion vulnerability in admin/admin_settings.php in MTCMS 2.0 and earlier allows remote attackers to execute arbitrary PHmtcms · mtcms | Orta6,8 | — | %2,1 | 27 Ara 2006 |
17İzleyin | CVE-2007-1132İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in the "Contact Us" functionality in MTCMS 2.2 allow remote attackers to inject arbitrarmtcms · mtcms · CWE-79 | Orta4,3 | — | %1,1 | 26 Şub 2007 |
- CVE-2007-112930İzleyin
Multiple unrestricted file upload vulnerabilities in MTCMS 3.2 allow remote attackers to upload and execute files via (1) an avatar upload i
YüksekCVSS 7,5İstismar yokEPSS %1mtcms · mtcms26 Şub 2007
- CVE-2008-028030İzleyin
SQL injection vulnerability in index.php in MTCMS 2.0 and possibly earlier versions allows remote attackers to execute arbitrary SQL command
YüksekCVSS 7,5Kavram kanıtıEPSS %1mtcms · mtcms15 Oca 2008
- CVE-2006-679628İzleyin
PHP remote file inclusion vulnerability in admin/admin_settings.php in MTCMS 2.0 and earlier allows remote attackers to execute arbitrary PH
OrtaCVSS 6,8Kavram kanıtıEPSS %2mtcms · mtcms27 Ara 2006
- CVE-2007-113217İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in the "Contact Us" functionality in MTCMS 2.2 allow remote attackers to inject arbitrar
OrtaCVSS 4,3İstismar yokEPSS %1mtcms · mtcms26 Şub 2007