openbi kayıtları
openbi üreticisine ait 7 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-284 Improper Access Control1
- CWE-502 Deserialization of Untrusted Data1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
7 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2024-1115İstismar yok | openBI Setting.php dlfile os command injectionopenbi · openbi · CWE-78 | Kritik9,8 | — | %1,9 | 31 Oca 2024 |
39İzleyin | CVE-2024-1036İstismar yok | openBI Icon Screen.php uploadIcon unrestricted uploadopenbi · openbi · CWE-434 | Kritik9,8 | — | %0,9 | 30 Oca 2024 |
39İzleyin | CVE-2024-1114İstismar yok | openBI Screen.php dlfile access controlopenbi · openbi · CWE-284 | Kritik9,8 | — | %0,9 | 31 Oca 2024 |
39İzleyin | CVE-2024-1116İstismar yok | openBI Upload.php index unrestricted uploadopenbi · openbi · CWE-434 | Kritik9,8 | — | %0,8 | 31 Oca 2024 |
39İzleyin | CVE-2024-1117İstismar yok | openBI Screen.php index code injectionopenbi · openbi · CWE-94 | Kritik9,8 | — | %0,7 | 31 Oca 2024 |
39İzleyin | CVE-2024-1198İstismar yok | openBI Phar User.php addxinzhi deserializationopenbi · openbi · CWE-502 | Kritik9,8 | — | %0,7 | 2 Şub 2024 |
39İzleyin | CVE-2024-1113İstismar yok | openBI Unity.php uploadUnity unrestricted uploadopenbi · openbi · CWE-434 | Kritik9,8 | — | %0,6 | 31 Oca 2024 |
- CVE-2024-111540Planlayın
openBI Setting.php dlfile os command injection
KritikCVSS 9,8İstismar yokEPSS %2openbi · openbi31 Oca 2024
- CVE-2024-103639İzleyin
openBI Icon Screen.php uploadIcon unrestricted upload
KritikCVSS 9,8İstismar yokEPSS %1openbi · openbi30 Oca 2024
- CVE-2024-111439İzleyin
openBI Screen.php dlfile access control
KritikCVSS 9,8İstismar yokEPSS %1openbi · openbi31 Oca 2024
- CVE-2024-111639İzleyin
openBI Upload.php index unrestricted upload
KritikCVSS 9,8İstismar yokEPSS %1openbi · openbi31 Oca 2024
- CVE-2024-111739İzleyin
openBI Screen.php index code injection
KritikCVSS 9,8İstismar yokEPSS %1openbi · openbi31 Oca 2024
- CVE-2024-119839İzleyin
openBI Phar User.php addxinzhi deserialization
KritikCVSS 9,8İstismar yokEPSS %1openbi · openbi2 Şub 2024
- CVE-2024-111339İzleyin
openBI Unity.php uploadUnity unrestricted upload
KritikCVSS 9,8İstismar yokEPSS %1openbi · openbi31 Oca 2024