o-dyn kayıtları
o-dyn üreticisine ait 16 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %6,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-20 Improper Input Validation1
- CWE-269 Improper Privilege Management1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
16 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2013-5027İstismar yok | Collabtive 1.0 has incorrect access controlo-dyn · collabtive · CWE-269 | Kritik9,8 | — | %1,3 | 27 Ara 2019 |
36İzleyin | CVE-2015-0258İstismar yok | Multiple incomplete blacklist vulnerabilities in the avatar upload functionality in manageuser.php in Collabtive before 2.1 allow remote auto-dyn · collabtive · CWE-434 | Yüksek8,8 | — | %3,8 | 17 Şub 2020 |
30İzleyin | CVE-2010-4269Kavram kanıtı | SQL injection vulnerability in managechat.php in Collabtive 0.65 allows remote attackers to execute arbitrary SQL commands via the chatstarto-dyn · collabtive · CWE-89 | Yüksek7,5 | — | %1,1 | 16 Kas 2010 |
27İzleyin | CVE-2013-6872Kavram kanıtı | SQL injection vulnerability in managetimetracker.php in Collabtive before 1.2 allows remote authenticated users to execute arbitrary SQL como-dyn · collabtive · CWE-89 | Orta6,5 | — | %2,5 | 21 Oca 2014 |
27İzleyin | CVE-2010-5285Kavram kanıtı | Cross-site request forgery (CSRF) vulnerability in admin.php in Collabtive 0.6.5 allows remote attackers to hijack the authentication of admo-dyn · collabtive · CWE-352 | Orta6,8 | — | %1,3 | 26 Kas 2012 |
26İzleyin | CVE-2012-2670İstismar yok | manageuser.php in Collabtive before 0.7.6 allows remote authenticated users, and possibly unauthenticated attackers, to bypass intended acceo-dyn · collabtive · CWE-20 | Orta6,5 | — | %1,5 | 16 Haz 2012 |
26İzleyin | CVE-2014-3246Kavram kanıtı | SQL injection vulnerability in Collabtive 1.2 allows remote authenticated users to execute arbitrary SQL commands via the folder parameter io-dyn · collabtive · CWE-89 | Orta6,5 | — | %1,3 | 13 May 2014 |
24İzleyin | CVE-2020-13655İstismar yok | An issue was discovered in Collabtive 3.0 and later.o-dyn · collabtive · CWE-79 | Orta6,1 | — | %0,7 | 31 Ağu 2020 |
22İzleyin | CVE-2021-3298Kavram kanıtı | Collabtive 3.1 allows XSS when an authenticated user enters an XSS payload into the address section of the profile edit page, aka the manageo-dyn · collabtive · CWE-79 | Orta5,4 | — | %2,1 | 29 Oca 2021 |
21İzleyin | CVE-2019-8935İstismar yok | Collabtive 3.1 allows XSS via the manageuser.php?action=profile id parameter.o-dyn · collabtive · CWE-79 | Orta5,4 | — | %0,7 | 19 Şub 2019 |
21İzleyin | CVE-2024-48706İstismar yok | Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the title parameter with action=add or action=editform within the (a) managemo-dyn · collabtive · CWE-79 | Orta5,4 | — | %0,3 | 22 Eki 2024 |
21İzleyin | CVE-2024-48707İstismar yok | Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the name parameter under (a) action=add or action=edit within managemilestoneo-dyn · collabtive · CWE-79 | Orta5,4 | — | %0,3 | 22 Eki 2024 |
21İzleyin | CVE-2024-48708İstismar yok | Collabtive 3.1 is vulnerable to Cross-Site Scripting (XSS) via the name parameter in (a) file tasklist.php under action = add/edit and in (bo-dyn · collabtive · CWE-79 | Orta5,4 | — | %0,3 | 22 Eki 2024 |
19İzleyin | CVE-2024-46240İstismar yok | Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the name parameter under action=system and the company/contact parameters undo-dyn · collabtive · CWE-79 | Orta4,8 | — | %0,3 | 22 Eki 2024 |
18İzleyin | CVE-2010-5284Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Collabtive 0.6.5 allow remote attackers to inject arbitrary web script or HTML via tho-dyn · collabtive · CWE-79 | Orta4,3 | — | %2,0 | 26 Kas 2012 |
18İzleyin | CVE-2014-3247Kavram kanıtı | Cross-site scripting (XSS) vulnerability in Collabtive 1.2 allows remote authenticated users to inject arbitrary web script or HTML via the o-dyn · collabtive · CWE-79 | Orta4,3 | — | %1,7 | 15 May 2014 |
- CVE-2013-502739İzleyin
Collabtive 1.0 has incorrect access control
KritikCVSS 9,8İstismar yokEPSS %1o-dyn · collabtive27 Ara 2019
- CVE-2015-025836İzleyin
Multiple incomplete blacklist vulnerabilities in the avatar upload functionality in manageuser.php in Collabtive before 2.1 allow remote aut
YüksekCVSS 8,8İstismar yokEPSS %4o-dyn · collabtive17 Şub 2020
- CVE-2010-426930İzleyin
SQL injection vulnerability in managechat.php in Collabtive 0.65 allows remote attackers to execute arbitrary SQL commands via the chatstart
YüksekCVSS 7,5Kavram kanıtıEPSS %1o-dyn · collabtive16 Kas 2010
- CVE-2013-687227İzleyin
SQL injection vulnerability in managetimetracker.php in Collabtive before 1.2 allows remote authenticated users to execute arbitrary SQL com
OrtaCVSS 6,5Kavram kanıtıEPSS %2o-dyn · collabtive21 Oca 2014
- CVE-2010-528527İzleyin
Cross-site request forgery (CSRF) vulnerability in admin.php in Collabtive 0.6.5 allows remote attackers to hijack the authentication of adm
OrtaCVSS 6,8Kavram kanıtıEPSS %1o-dyn · collabtive26 Kas 2012
- CVE-2012-267026İzleyin
manageuser.php in Collabtive before 0.7.6 allows remote authenticated users, and possibly unauthenticated attackers, to bypass intended acce
OrtaCVSS 6,5İstismar yokEPSS %2o-dyn · collabtive16 Haz 2012
- CVE-2014-324626İzleyin
SQL injection vulnerability in Collabtive 1.2 allows remote authenticated users to execute arbitrary SQL commands via the folder parameter i
OrtaCVSS 6,5Kavram kanıtıEPSS %1o-dyn · collabtive13 May 2014
- CVE-2020-1365524İzleyin
An issue was discovered in Collabtive 3.0 and later.
OrtaCVSS 6,1İstismar yokEPSS %1o-dyn · collabtive31 Ağu 2020
- CVE-2021-329822İzleyin
Collabtive 3.1 allows XSS when an authenticated user enters an XSS payload into the address section of the profile edit page, aka the manage
OrtaCVSS 5,4Kavram kanıtıEPSS %2o-dyn · collabtive29 Oca 2021
- CVE-2019-893521İzleyin
Collabtive 3.1 allows XSS via the manageuser.php?action=profile id parameter.
OrtaCVSS 5,4İstismar yokEPSS %1o-dyn · collabtive19 Şub 2019
- CVE-2024-4870621İzleyin
Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the title parameter with action=add or action=editform within the (a) managem
OrtaCVSS 5,4İstismar yokEPSS %0o-dyn · collabtive22 Eki 2024
- CVE-2024-4870721İzleyin
Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the name parameter under (a) action=add or action=edit within managemilestone
OrtaCVSS 5,4İstismar yokEPSS %0o-dyn · collabtive22 Eki 2024
- CVE-2024-4870821İzleyin
Collabtive 3.1 is vulnerable to Cross-Site Scripting (XSS) via the name parameter in (a) file tasklist.php under action = add/edit and in (b
OrtaCVSS 5,4İstismar yokEPSS %0o-dyn · collabtive22 Eki 2024
- CVE-2024-4624019İzleyin
Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the name parameter under action=system and the company/contact parameters und
OrtaCVSS 4,8İstismar yokEPSS %0o-dyn · collabtive22 Eki 2024
- CVE-2010-528418İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Collabtive 0.6.5 allow remote attackers to inject arbitrary web script or HTML via th
OrtaCVSS 4,3Kavram kanıtıEPSS %2o-dyn · collabtive26 Kas 2012
- CVE-2014-324718İzleyin
Cross-site scripting (XSS) vulnerability in Collabtive 1.2 allows remote authenticated users to inject arbitrary web script or HTML via the
OrtaCVSS 4,3Kavram kanıtıEPSS %2o-dyn · collabtive15 May 2014