qualiteam kayıtları
qualiteam üreticisine ait 15 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-20 Improper Input Validation1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
15 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2004-0241Kavram kanıtı | X-Cart 3.4.3 allows remote attackers to execute arbitrary commands via the perl_binary argument in (1) upgrade.php or (2) general.php.qualiteam · x-cart | Kritik10,0 | — | %6,0 | 23 Kas 2004 |
39İzleyin | CVE-2006-2827İstismar yok | SQL injection vulnerability in search.php in X-Cart Gold and Pro 4.0.18, and X-Cart 4.1.0 beta 1, allows remote attackers to execute arbitraqualiteam · x-cart | Kritik9,8 | — | %1,3 | 5 Haz 2006 |
36İzleyin | CVE-2017-15285İstismar yok | X-Cart 5.2.23, 5.3.1.9, 5.3.2.13, and 5.3.3 is vulnerable to Remote Code Execution.qualiteam · x-cart · CWE-20 | Yüksek8,8 | — | %2,1 | 12 Eki 2017 |
32İzleyin | CVE-2007-4907Kavram kanıtı | Multiple PHP remote file inclusion vulnerabilities in X-Cart allow remote attackers to execute arbitrary PHP code via a URL in the xcart_dirqualiteam · x-cart · CWE-94 | Yüksek7,5 | — | %8,2 | 17 Eyl 2007 |
32İzleyin | CVE-2006-4904Kavram kanıtı | Dynamic variable evaluation vulnerability in cmpi.php in Qualiteam X-Cart 4.1.3 and earlier allows remote attackers to overwrite arbitrary pqualiteam · x-cart | Yüksek7,5 | — | %7,0 | 20 Eyl 2006 |
31İzleyin | CVE-2005-1822Kavram kanıtı | Multiple SQL injection vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to execute arbitrary SQL commands via the (1) cat orqualiteam · x-cart | Yüksek7,5 | — | %2,4 | 1 Haz 2005 |
26İzleyin | CVE-2015-0951İstismar yok | X-Cart before 5.1.11 allows remote authenticated users to read or delete address data of arbitrary accounts via a modified (1) update or (2)qualiteam · x-cart · CWE-264 | Orta6,5 | — | %1,3 | 4 Nis 2015 |
24İzleyin | CVE-2019-7220İstismar yok | X-Cart V5 is vulnerable to XSS via the CategoryFilter2 parameter.qualiteam · x-cart · CWE-79 | Orta6,1 | — | %0,8 | 6 Haz 2019 |
22İzleyin | CVE-2004-0242Kavram kanıtı | X-Cart 3.4.3 allows remote attackers to gain sensitive information via a mode parameter with (1) phpinfo command or (2) perlinfo command.qualiteam · x-cart | Orta5,0 | — | %6,9 | 23 Kas 2004 |
20İzleyin | CVE-2004-0240İstismar yok | Directory traversal vulnerability in X-Cart 3.4.3 allows remote attackers to view arbitrary files via a ..qualiteam · x-cart | Orta5,0 | — | %1,5 | 23 Kas 2004 |
18İzleyin | CVE-2005-1823Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to inject arbitrary web script or HTML qualiteam · x-cart | Orta4,3 | — | %3,6 | 1 Haz 2005 |
18İzleyin | CVE-2015-1178İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in cart.php in X-Cart 5.1.8 and earlier allow remote attackers to inject arbitrary web squaliteam · x-cart · CWE-79 | Orta4,3 | — | %1,9 | 26 Oca 2015 |
17İzleyin | CVE-2012-2570Kavram kanıtı | Cross-site scripting (XSS) vulnerability in products_map.php in X-Cart Gold 4.5 allows remote attackers to inject arbitrary web script or HTqualiteam · x-cart · CWE-79 | Orta4,3 | — | %1,7 | 15 Ağu 2012 |
17İzleyin | CVE-2015-5455İstismar yok | Cross-site scripting (XSS) vulnerability in X-Cart 4.5.0 and earlier allows remote attackers to inject arbitrary web script or HTML via unspqualiteam · x-cart · CWE-79 | Orta4,3 | — | %1,5 | 8 Tem 2015 |
17İzleyin | CVE-2015-0950İstismar yok | Cross-site scripting (XSS) vulnerability in admin.php in X-Cart 5.1.6 through 5.1.10 allows remote attackers to inject arbitrary web script qualiteam · x-cart · CWE-79 | Orta4,3 | — | %1,2 | 4 Nis 2015 |
- CVE-2004-024142Planlayın
X-Cart 3.4.3 allows remote attackers to execute arbitrary commands via the perl_binary argument in (1) upgrade.php or (2) general.php.
KritikCVSS 10,0Kavram kanıtıEPSS %6qualiteam · x-cart23 Kas 2004
- CVE-2006-282739İzleyin
SQL injection vulnerability in search.php in X-Cart Gold and Pro 4.0.18, and X-Cart 4.1.0 beta 1, allows remote attackers to execute arbitra
KritikCVSS 9,8İstismar yokEPSS %1qualiteam · x-cart5 Haz 2006
- CVE-2017-1528536İzleyin
X-Cart 5.2.23, 5.3.1.9, 5.3.2.13, and 5.3.3 is vulnerable to Remote Code Execution.
YüksekCVSS 8,8İstismar yokEPSS %2qualiteam · x-cart12 Eki 2017
- CVE-2007-490732İzleyin
Multiple PHP remote file inclusion vulnerabilities in X-Cart allow remote attackers to execute arbitrary PHP code via a URL in the xcart_dir
YüksekCVSS 7,5Kavram kanıtıEPSS %8qualiteam · x-cart17 Eyl 2007
- CVE-2006-490432İzleyin
Dynamic variable evaluation vulnerability in cmpi.php in Qualiteam X-Cart 4.1.3 and earlier allows remote attackers to overwrite arbitrary p
YüksekCVSS 7,5Kavram kanıtıEPSS %7qualiteam · x-cart20 Eyl 2006
- CVE-2005-182231İzleyin
Multiple SQL injection vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to execute arbitrary SQL commands via the (1) cat or
YüksekCVSS 7,5Kavram kanıtıEPSS %2qualiteam · x-cart1 Haz 2005
- CVE-2015-095126İzleyin
X-Cart before 5.1.11 allows remote authenticated users to read or delete address data of arbitrary accounts via a modified (1) update or (2)
OrtaCVSS 6,5İstismar yokEPSS %1qualiteam · x-cart4 Nis 2015
- CVE-2019-722024İzleyin
X-Cart V5 is vulnerable to XSS via the CategoryFilter2 parameter.
OrtaCVSS 6,1İstismar yokEPSS %1qualiteam · x-cart6 Haz 2019
- CVE-2004-024222İzleyin
X-Cart 3.4.3 allows remote attackers to gain sensitive information via a mode parameter with (1) phpinfo command or (2) perlinfo command.
OrtaCVSS 5,0Kavram kanıtıEPSS %7qualiteam · x-cart23 Kas 2004
- CVE-2004-024020İzleyin
Directory traversal vulnerability in X-Cart 3.4.3 allows remote attackers to view arbitrary files via a ..
OrtaCVSS 5,0İstismar yokEPSS %1qualiteam · x-cart23 Kas 2004
- CVE-2005-182318İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to inject arbitrary web script or HTML
OrtaCVSS 4,3Kavram kanıtıEPSS %4qualiteam · x-cart1 Haz 2005
- CVE-2015-117818İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in cart.php in X-Cart 5.1.8 and earlier allow remote attackers to inject arbitrary web s
OrtaCVSS 4,3İstismar yokEPSS %2qualiteam · x-cart26 Oca 2015
- CVE-2012-257017İzleyin
Cross-site scripting (XSS) vulnerability in products_map.php in X-Cart Gold 4.5 allows remote attackers to inject arbitrary web script or HT
OrtaCVSS 4,3Kavram kanıtıEPSS %2qualiteam · x-cart15 Ağu 2012
- CVE-2015-545517İzleyin
Cross-site scripting (XSS) vulnerability in X-Cart 4.5.0 and earlier allows remote attackers to inject arbitrary web script or HTML via unsp
OrtaCVSS 4,3İstismar yokEPSS %1qualiteam · x-cart8 Tem 2015
- CVE-2015-095017İzleyin
Cross-site scripting (XSS) vulnerability in admin.php in X-Cart 5.1.6 through 5.1.10 allows remote attackers to inject arbitrary web script
OrtaCVSS 4,3İstismar yokEPSS %1qualiteam · x-cart4 Nis 2015