r1bbit kayıtları
r1bbit üreticisine ait 10 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %50
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-266 Incorrect Privilege Assignment1
- CWE-284 Improper Access Control1
- CWE-538 Insertion of Sensitive Information into Externally-Accessible File or Directory1
- CWE-610 Externally Controlled Reference to a Resource in Another Sphere1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
10 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
29İzleyin | CVE-2025-25585İstismar yok | Incorrect access control in the component /config/WebSecurityConfig.java of yimioa before v2024.07.04 allows unauthorized attackers to arbitr1bbit · yimioa · CWE-284 | Yüksek7,3 | — | %0,3 | 18 Mar 2025 |
27İzleyin | CVE-2025-1226İstismar yok | ywoa setup.jsp improper authorizationr1bbit · yimioa · CWE-266 | Orta6,9 | — | %0,8 | 12 Şub 2025 |
24İzleyin | CVE-2025-25590İstismar yok | yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the component /mapper/xml/AddressDao.xml.r1bbit · yimioa · CWE-89 | Orta6,1 | — | %0,2 | 18 Mar 2025 |
24İzleyin | CVE-2025-25580İstismar yok | yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the listNameBySql() method at /xml/UserMapper.xml.r1bbit · yimioa · CWE-89 | Orta6,1 | — | %0,2 | 18 Mar 2025 |
24İzleyin | CVE-2025-25582İstismar yok | yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the selectNoticeList() method at /xml/OaNoticeMapper.xr1bbit · yimioa · CWE-89 | Orta6,1 | — | %0,2 | 18 Mar 2025 |
21İzleyin | CVE-2025-1216İstismar yok | ywoa OaNoticeMapper.xml selectNoticeList sql injectionr1bbit · yimioa · CWE-74 | Orta5,3 | — | %0,5 | 12 Şub 2025 |
21İzleyin | CVE-2025-1227İstismar yok | ywoa AddressDao.xml selectList sql injectionr1bbit · yimioa · CWE-74 | Orta5,3 | — | %0,5 | 12 Şub 2025 |
21İzleyin | CVE-2025-1224İstismar yok | ywoa UserMapper.xml listNameBySql sql injectionr1bbit · yimioa · CWE-74 | Orta5,3 | — | %0,4 | 12 Şub 2025 |
21İzleyin | CVE-2025-1225İstismar yok | ywoa WXCallBack Interface XMLParse.java extract xml external entity referencer1bbit · yimioa · CWE-610 | Orta5,3 | — | %0,4 | 12 Şub 2025 |
16İzleyin | CVE-2025-25586İstismar yok | yimioa before v2024.07.04 was discovered to contain an information disclosure vulnerability via the component /resources/application.yml.r1bbit · yimioa · CWE-538 | Orta4,2 | — | %0,2 | 18 Mar 2025 |
- CVE-2025-2558529İzleyin
Incorrect access control in the component /config/WebSecurityConfig.java of yimioa before v2024.07.04 allows unauthorized attackers to arbit
YüksekCVSS 7,3İstismar yokEPSS %0r1bbit · yimioa18 Mar 2025
- CVE-2025-122627İzleyin
ywoa setup.jsp improper authorization
OrtaCVSS 6,9İstismar yokEPSS %1r1bbit · yimioa12 Şub 2025
- CVE-2025-2559024İzleyin
yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the component /mapper/xml/AddressDao.xml.
OrtaCVSS 6,1İstismar yokEPSS %0r1bbit · yimioa18 Mar 2025
- CVE-2025-2558024İzleyin
yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the listNameBySql() method at /xml/UserMapper.xml.
OrtaCVSS 6,1İstismar yokEPSS %0r1bbit · yimioa18 Mar 2025
- CVE-2025-2558224İzleyin
yimioa before v2024.07.04 was discovered to contain a SQL injection vulnerability via the selectNoticeList() method at /xml/OaNoticeMapper.x
OrtaCVSS 6,1İstismar yokEPSS %0r1bbit · yimioa18 Mar 2025
- CVE-2025-121621İzleyin
ywoa OaNoticeMapper.xml selectNoticeList sql injection
OrtaCVSS 5,3İstismar yokEPSS %1r1bbit · yimioa12 Şub 2025
- CVE-2025-122721İzleyin
ywoa AddressDao.xml selectList sql injection
OrtaCVSS 5,3İstismar yokEPSS %1r1bbit · yimioa12 Şub 2025
- CVE-2025-122421İzleyin
ywoa UserMapper.xml listNameBySql sql injection
OrtaCVSS 5,3İstismar yokEPSS %0r1bbit · yimioa12 Şub 2025
- CVE-2025-122521İzleyin
ywoa WXCallBack Interface XMLParse.java extract xml external entity reference
OrtaCVSS 5,3İstismar yokEPSS %0r1bbit · yimioa12 Şub 2025
- CVE-2025-2558616İzleyin
yimioa before v2024.07.04 was discovered to contain an information disclosure vulnerability via the component /resources/application.yml.
OrtaCVSS 4,2İstismar yokEPSS %0r1bbit · yimioa18 Mar 2025