İçeriğe atla
Noroxi

o-dyn kayıtları

o-dyn üreticisine ait 16 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%6,3
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

16 kayıt
  • CVE-2013-5027
    39İzleyin

    Collabtive 1.0 has incorrect access control

    KritikCVSS 9,8İstismar yokEPSS %1

    o-dyn · collabtive27 Ara 2019

  • CVE-2015-0258
    36İzleyin

    Multiple incomplete blacklist vulnerabilities in the avatar upload functionality in manageuser.php in Collabtive before 2.1 allow remote aut

    YüksekCVSS 8,8İstismar yokEPSS %4

    o-dyn · collabtive17 Şub 2020

  • CVE-2010-4269
    30İzleyin

    SQL injection vulnerability in managechat.php in Collabtive 0.65 allows remote attackers to execute arbitrary SQL commands via the chatstart

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    o-dyn · collabtive16 Kas 2010

  • CVE-2013-6872
    27İzleyin

    SQL injection vulnerability in managetimetracker.php in Collabtive before 1.2 allows remote authenticated users to execute arbitrary SQL com

    OrtaCVSS 6,5Kavram kanıtıEPSS %2

    o-dyn · collabtive21 Oca 2014

  • CVE-2010-5285
    27İzleyin

    Cross-site request forgery (CSRF) vulnerability in admin.php in Collabtive 0.6.5 allows remote attackers to hijack the authentication of adm

    OrtaCVSS 6,8Kavram kanıtıEPSS %1

    o-dyn · collabtive26 Kas 2012

  • CVE-2012-2670
    26İzleyin

    manageuser.php in Collabtive before 0.7.6 allows remote authenticated users, and possibly unauthenticated attackers, to bypass intended acce

    OrtaCVSS 6,5İstismar yokEPSS %2

    o-dyn · collabtive16 Haz 2012

  • CVE-2014-3246
    26İzleyin

    SQL injection vulnerability in Collabtive 1.2 allows remote authenticated users to execute arbitrary SQL commands via the folder parameter i

    OrtaCVSS 6,5Kavram kanıtıEPSS %1

    o-dyn · collabtive13 May 2014

  • CVE-2020-13655
    24İzleyin

    An issue was discovered in Collabtive 3.0 and later.

    OrtaCVSS 6,1İstismar yokEPSS %1

    o-dyn · collabtive31 Ağu 2020

  • CVE-2021-3298
    22İzleyin

    Collabtive 3.1 allows XSS when an authenticated user enters an XSS payload into the address section of the profile edit page, aka the manage

    OrtaCVSS 5,4Kavram kanıtıEPSS %2

    o-dyn · collabtive29 Oca 2021

  • CVE-2019-8935
    21İzleyin

    Collabtive 3.1 allows XSS via the manageuser.php?action=profile id parameter.

    OrtaCVSS 5,4İstismar yokEPSS %1

    o-dyn · collabtive19 Şub 2019

  • CVE-2024-48706
    21İzleyin

    Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the title parameter with action=add or action=editform within the (a) managem

    OrtaCVSS 5,4İstismar yokEPSS %0

    o-dyn · collabtive22 Eki 2024

  • CVE-2024-48707
    21İzleyin

    Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the name parameter under (a) action=add or action=edit within managemilestone

    OrtaCVSS 5,4İstismar yokEPSS %0

    o-dyn · collabtive22 Eki 2024

  • CVE-2024-48708
    21İzleyin

    Collabtive 3.1 is vulnerable to Cross-Site Scripting (XSS) via the name parameter in (a) file tasklist.php under action = add/edit and in (b

    OrtaCVSS 5,4İstismar yokEPSS %0

    o-dyn · collabtive22 Eki 2024

  • CVE-2024-46240
    19İzleyin

    Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the name parameter under action=system and the company/contact parameters und

    OrtaCVSS 4,8İstismar yokEPSS %0

    o-dyn · collabtive22 Eki 2024

  • CVE-2010-5284
    18İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in Collabtive 0.6.5 allow remote attackers to inject arbitrary web script or HTML via th

    OrtaCVSS 4,3Kavram kanıtıEPSS %2

    o-dyn · collabtive26 Kas 2012

  • CVE-2014-3247
    18İzleyin

    Cross-site scripting (XSS) vulnerability in Collabtive 1.2 allows remote authenticated users to inject arbitrary web script or HTML via the

    OrtaCVSS 4,3Kavram kanıtıEPSS %2

    o-dyn · collabtive15 May 2014