phpredisadmin project kayıtları
phpredisadmin project üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %66,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-597 Use of Wrong Operator in String Comparison1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-863 Incorrect Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2021-4259İstismar yok | phpRedisAdmin login.inc.php authHttpDigest wrong operator in string comparisonphpredisadmin project · phpredisadmin · CWE-597 | Kritik9,8 | — | %0,8 | 19 Ara 2022 |
35İzleyin | CVE-2021-4268İstismar yok | phpRedisAdmin cross-site request forgeryphpredisadmin project · phpredisadmin · CWE-863 | Yüksek8,8 | — | %0,4 | 21 Ara 2022 |
24İzleyin | CVE-2020-27163İstismar yok | phpRedisAdmin before 1.13.2 allows XSS via the login.php username parameter.phpredisadmin project · phpredisadmin · CWE-79 | Orta6,1 | — | %0,7 | 15 Eki 2020 |
- CVE-2021-425939İzleyin
phpRedisAdmin login.inc.php authHttpDigest wrong operator in string comparison
KritikCVSS 9,8İstismar yokEPSS %1phpredisadmin project · phpredisadmin19 Ara 2022
- CVE-2021-426835İzleyin
phpRedisAdmin cross-site request forgery
YüksekCVSS 8,8İstismar yokEPSS %0phpredisadmin project · phpredisadmin21 Ara 2022
- CVE-2020-2716324İzleyin
phpRedisAdmin before 1.13.2 allows XSS via the login.php username parameter.
OrtaCVSS 6,1İstismar yokEPSS %1phpredisadmin project · phpredisadmin15 Eki 2020