İçeriğe atla
Noroxi

osclass kayıtları

osclass üreticisine ait 10 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
4
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

10 kayıt
  • CVE-2014-8084
    31İzleyin

    Directory traversal vulnerability in oc-includes/osclass/controller/ajax.php in OSClass before 3.4.3 allows remote attackers to include and

    YüksekCVSS 7,5İstismar yokEPSS %3

    osclass · osclass5 Oca 2015

  • CVE-2012-0973
    31İzleyin

    Multiple SQL injection vulnerabilities in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL commands via the sCategory pa

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    osclass · osclass25 Eyl 2012

  • CVE-2014-8083
    31İzleyin

    SQL injection vulnerability in the Search::setJsonAlert method in OSClass before 3.4.3 allows remote attackers to execute arbitrary SQL comm

    YüksekCVSS 7,5İstismar yokEPSS %2

    osclass · osclass5 Oca 2015

  • CVE-2016-10751
    29İzleyin

    osClass 3.6.1 allows oc-admin/plugins.php Directory Traversal via the plugin parameter.

    YüksekCVSS 7,2İstismar yokEPSS %3

    osclass · osclass24 May 2019

  • CVE-2014-8085
    28İzleyin

    Unrestricted file upload vulnerability in the CWebContact::doModel method in oc-includes/osclass/controller/contact.php in OSClass before 3.

    OrtaCVSS 6,8İstismar yokEPSS %3

    osclass · osclass5 Oca 2015

  • CVE-2014-6308
    27İzleyin

    Directory traversal vulnerability in OSClass before 3.4.2 allows remote attackers to read arbitrary files via a ..

    OrtaCVSS 5,0Kavram kanıtıEPSS %22

    osclass · osclass20 Eki 2014

  • CVE-2012-5162
    26İzleyin

    Multiple SQL injection vulnerabilities in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL com

    OrtaCVSS 6,5İstismar yokEPSS %1

    osclass · osclass25 Eyl 2012

  • CVE-2018-14481
    24İzleyin

    Osclass 3.7.4 has XSS via the query string to index.php, a different vulnerability than CVE-2014-6280.

    OrtaCVSS 6,1İstismar yokEPSS %1

    osclass · osclass3 Oca 2019

  • CVE-2014-6280
    18İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in OSClass before 3.4.2 allow remote attackers to inject arbitrary web script or HTML vi

    OrtaCVSS 4,3İstismar yokEPSS %2

    osclass · osclass20 Eki 2014

  • CVE-2012-5163
    18İzleyin

    Cross-site scripting (XSS) vulnerability in oc-admin/ajax/ajax.php in OSClass before 2.3.5 allows remote attackers to inject arbitrary web s

    OrtaCVSS 4,3İstismar yokEPSS %2

    osclass · osclass25 Eyl 2012