İçeriğe atla
Noroxi

pkp kayıtları

pkp üreticisine ait 8 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

8 kayıt
  • CVE-2023-5899
    35İzleyin

    Cross-Site Request Forgery (CSRF) in pkp/pkp-lib

    YüksekCVSS 8,8İstismar yokEPSS %0

    pkp · pkp web application library31 Eki 2023

  • CVE-2023-5898
    35İzleyin

    Cross-Site Request Forgery (CSRF) in pkp/pkp-lib

    YüksekCVSS 8,8İstismar yokEPSS %0

    pkp · pkp web application library31 Eki 2023

  • CVE-2023-4695
    32İzleyin

    Use of Predictable Algorithm in Random Number Generator in pkp/pkp-lib

    YüksekCVSS 8,1İstismar yokEPSS %1

    pkp · pkb-lib31 Ağu 2023

  • CVE-2023-5889
    32İzleyin

    Insufficient Session Expiration in pkp/pkp-lib

    YüksekCVSS 8,2İstismar yokEPSS %0

    pkp · pkp web application library31 Eki 2023

  • CVE-2012-1467
    27İzleyin

    Multiple directory traversal vulnerabilities in the iBrowser plugin library, as used in Open Journal Systems before 2.3.7, allow remote auth

    OrtaCVSS 6,5Kavram kanıtıEPSS %3

    pkp · open journal systems6 Eyl 2012

  • CVE-2012-1468
    25İzleyin

    Incomplete blacklist vulnerability in Open Journal Systems before 2.3.7 allows remote authenticated users with the Author Role permission to

    OrtaCVSS 6,0Kavram kanıtıEPSS %3

    pkp · open journal systems6 Eyl 2012

  • CVE-2024-46326
    24İzleyin

    Public Knowledge Project pkp-lib 3.4.0-7 and earlier is vulnerable to Open redirect due to a lack of input sanitization in the logout functi

    OrtaCVSS 6,1İstismar yokEPSS %0

    21 Eki 2024

  • CVE-2012-1469
    18İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in Open Journal Systems before 2.3.7 allow remote attackers and remote authenticated use

    OrtaCVSS 4,3Kavram kanıtıEPSS %3

    pkp · open journal systems6 Eyl 2012