İçeriğe atla
Noroxi

onenav kayıtları

onenav üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2023-7210
    39İzleyin

    OneNav API improper authentication

    KritikCVSS 9,8İstismar yokEPSS %1

    onenav · onenav7 Oca 2024

  • CVE-2021-38712
    30İzleyin

    OneNav 0.9.12 allows Information Disclosure of the onenav.db3 contents.

    YüksekCVSS 7,5İstismar yokEPSS %1

    onenav · onenav16 Ağu 2021

  • CVE-2024-33832
    25İzleyin

    OneNav v0.9.35-20240318 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /index.php?c=api&method=get_link_in

    OrtaCVSS 6,3Kavram kanıtıEPSS %1

    30 Nis 2024

  • CVE-2025-28097
    22İzleyin

    OneNav 1.1.0 is vulnerable to Cross Site Scripting (XSS) in custom headers.

    OrtaCVSS 5,5İstismar yokEPSS %0

    onenav · onenav28 Mar 2025

  • CVE-2021-38138
    21İzleyin

    OneNav beta 0.9.12 allows XSS via the Add Link feature.

    OrtaCVSS 5,4İstismar yokEPSS %2

    onenav · onenav5 Ağu 2021

  • CVE-2022-26276
    21İzleyin

    An issue in index.php of OneNav v0.9.14 allows attackers to perform directory traversal.

    OrtaCVSS 5,3İstismar yokEPSS %1

    onenav · onenav11 Mar 2022

  • CVE-2025-28096
    21İzleyin

    OneNav 1.1.0 is vulnerable to Server-Side Request Forgery (SSRF) in custom headers.

    OrtaCVSS 5,4İstismar yokEPSS %0

    onenav · onenav28 Mar 2025