openDCIM kayıtları
opendcim üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 3 · %100
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2026-28517Silahlaştırılmış | openDCIM <= 23.04 OS Command Injection via dot Configuration Parameteropendcim · opendcim · CWE-78 | Kritik9,3 | — | %9,2 | 27 Şub 2026 |
38İzleyin | CVE-2026-28515Silahlaştırılmış | openDCIM <= 23.04 Missing Authorization in install.phpopendcim · opendcim · CWE-862 | Kritik9,3 | — | %2,1 | 27 Şub 2026 |
37İzleyin | CVE-2026-28516Silahlaştırılmış | openDCIM <= 23.04 SQL Injection in Config::UpdateParameteropendcim · opendcim · CWE-89 | Kritik9,3 | — | %1,5 | 27 Şub 2026 |
- CVE-2026-2851740Planlayın
openDCIM <= 23.04 OS Command Injection via dot Configuration Parameter
KritikCVSS 9,3SilahlaştırılmışEPSS %9opendcim · opendcim27 Şub 2026
- CVE-2026-2851538İzleyin
openDCIM <= 23.04 Missing Authorization in install.php
KritikCVSS 9,3SilahlaştırılmışEPSS %2opendcim · opendcim27 Şub 2026
- CVE-2026-2851637İzleyin
openDCIM <= 23.04 SQL Injection in Config::UpdateParameter
KritikCVSS 9,3SilahlaştırılmışEPSS %2opendcim · opendcim27 Şub 2026