sourcefabric kayıtları
sourcefabric üreticisine ait 26 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 12
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-94 Improper Control of Generation of Code ('Code Injection')7
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
26 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2022-36749İstismar yok | RPi-Jukebox-RFID v2.3.0 was discovered to contain a command injection vulnerability via the component /htdocs/utils/Files.php.sourcefabric · rpi-jukebox-rfid · CWE-78 | Kritik9,8 | — | %2,7 | 30 Ağu 2022 |
39İzleyin | CVE-2024-0714İstismar yok | MiczFlor RPi-Jukebox-RFID HTTP Request userScripts.php os command injectionsourcefabric · phoniebox · CWE-78 | Kritik9,8 | — | %1,6 | 19 Oca 2024 |
39İzleyin | CVE-2024-41368İstismar yok | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWlanIpMail.phpsourcefabric · phoniebox · CWE-94 | Kritik9,8 | — | %0,9 | 29 Ağu 2024 |
39İzleyin | CVE-2024-41367İstismar yok | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\api\playlist\appendFileToPlaylist.psourcefabric · phoniebox · CWE-94 | Kritik9,8 | — | %0,9 | 29 Ağu 2024 |
39İzleyin | CVE-2024-41366İstismar yok | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\userScripts.phpsourcefabric · phoniebox · CWE-94 | Kritik9,8 | — | %0,9 | 29 Ağu 2024 |
39İzleyin | CVE-2024-41364İstismar yok | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\trackEdit.phpsourcefabric · phoniebox · CWE-94 | Kritik9,8 | — | %0,9 | 29 Ağu 2024 |
39İzleyin | CVE-2024-41369İstismar yok | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWifi.phpsourcefabric · phoniebox · CWE-94 | Kritik9,8 | — | %0,9 | 29 Ağu 2024 |
39İzleyin | CVE-2024-41361İstismar yok | RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\manageFilesFolders.phpsourcefabric · phoniebox · CWE-94 | Kritik9,8 | — | %0,9 | 29 Ağu 2024 |
38İzleyin | CVE-2024-3799İstismar yok | Shell command injection in Phonieboxphoniebox · phoniebox · CWE-78 | Yüksek8,7 | — | %14,6 | 10 Tem 2024 |
34İzleyin | CVE-2024-3798İstismar yok | Insecure handling of GET argument in Phonieboxphoniebox · phoniebox · CWE-78 | Yüksek8,7 | — | %0,5 | 10 Tem 2024 |
31İzleyin | CVE-2012-1934Kavram kanıtı | SQL injection vulnerability in admin/country/edit.php in Newscoop before 3.5.5 and 4.x before 4 RC4 allows remote attackers to execute arbitsourcefabric · newscoop · CWE-89 | Yüksek7,5 | — | %2,5 | 27 Ağu 2012 |
31İzleyin | CVE-2020-11807İstismar yok | Because of Unrestricted Upload of a File with a Dangerous Type, Sourcefabric Newscoop 4.4.7 allows an authenticated user to execute arbitrarsourcefabric · newscoop · CWE-434 | Yüksek7,8 | — | %0,7 | 19 May 2020 |
30İzleyin | CVE-2025-63951İstismar yok | An insecure deserialization vulnerability exists in the rss-mp3.php script of the MiczFlor RPi-Jukebox-RFID project through commit 4b2334f0asourcefabric · phoniebox · CWE-502 | Yüksek7,5 | — | %0,5 | 18 Ara 2025 |
29İzleyin | CVE-2012-1933Kavram kanıtı | Multiple PHP remote file inclusion vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4 before RC4, when register_globals is enabled, allow sourcefabric · newscoop · CWE-94 | Orta6,8 | — | %5,6 | 27 Ağu 2012 |
18İzleyin | CVE-2012-1935Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4.x before 4 RC4 allow remote attackers to inject arbsourcefabric · newscoop · CWE-79 | Orta4,3 | — | %2,9 | 27 Ağu 2012 |
18İzleyin | CVE-2012-4679Kavram kanıtı | Cross-site scripting (XSS) vulnerability in admin/login.php in Newscoop before 3.5.5 allows remote attackers to inject arbitrary web script sourcefabric · newscoop · CWE-79 | Orta4,3 | — | %2,4 | 27 Ağu 2012 |
18İzleyin | CVE-2013-0730İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 4.x through 4.1.0 allow remote attackers to inject arbitrary web script or Hsourcefabric · newscoop · CWE-79 | Orta4,3 | — | %1,8 | 21 Şub 2013 |
17İzleyin | CVE-2010-4973İstismar yok | Cross-site scripting (XSS) vulnerability in the search feature in Campsite 3.4.0 allows remote attackers to inject arbitrary web script or Hsourcefabric · campsite · CWE-79 | Orta4,3 | — | %0,9 | 1 Kas 2011 |
11İzleyin | CVE-2025-10327Kavram kanıtı | MiczFlor RPi-Jukebox-RFID shuffle.php os command injectionsourcefabric · rpi-jukebox-rfid · CWE-77 | Düşük2,1 | — | %10,2 | 12 Eyl 2025 |
11İzleyin | CVE-2025-10328İstismar yok | MiczFlor RPi-Jukebox-RFID playsinglefile.php os command injectionsourcefabric · rpi-jukebox-rfid · CWE-77 | Düşük2,1 | — | %9,4 | 12 Eyl 2025 |
10İzleyin | CVE-2025-10326İstismar yok | MiczFlor RPi-Jukebox-RFID single.php os command injectionsourcefabric · rpi-jukebox-rfid · CWE-77 | Düşük2,1 | — | %7,1 | 12 Eyl 2025 |
8İzleyin | CVE-2025-10370Kavram kanıtı | MiczFlor RPi-Jukebox-RFID userScripts.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Düşük2,0 | — | %0,7 | 13 Eyl 2025 |
8İzleyin | CVE-2025-10369İstismar yok | MiczFlor RPi-Jukebox-RFID cardRegisterNew.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Düşük2,0 | — | %0,3 | 13 Eyl 2025 |
8İzleyin | CVE-2025-10367İstismar yok | MiczFlor RPi-Jukebox-RFID cardEdit.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Düşük2,0 | — | %0,3 | 13 Eyl 2025 |
8İzleyin | CVE-2025-10368İstismar yok | MiczFlor RPi-Jukebox-RFID manageFilesFolders.php cross site scriptingsourcefabric · rpi-jukebox-rfid · CWE-79 | Düşük2,0 | — | %0,3 | 13 Eyl 2025 |
- CVE-2022-3674940Planlayın
RPi-Jukebox-RFID v2.3.0 was discovered to contain a command injection vulnerability via the component /htdocs/utils/Files.php.
KritikCVSS 9,8İstismar yokEPSS %3sourcefabric · rpi-jukebox-rfid30 Ağu 2022
- CVE-2024-071439İzleyin
MiczFlor RPi-Jukebox-RFID HTTP Request userScripts.php os command injection
KritikCVSS 9,8İstismar yokEPSS %2sourcefabric · phoniebox19 Oca 2024
- CVE-2024-4136839İzleyin
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWlanIpMail.php
KritikCVSS 9,8İstismar yokEPSS %1sourcefabric · phoniebox29 Ağu 2024
- CVE-2024-4136739İzleyin
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\api\playlist\appendFileToPlaylist.p
KritikCVSS 9,8İstismar yokEPSS %1sourcefabric · phoniebox29 Ağu 2024
- CVE-2024-4136639İzleyin
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\userScripts.php
KritikCVSS 9,8İstismar yokEPSS %1sourcefabric · phoniebox29 Ağu 2024
- CVE-2024-4136439İzleyin
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\trackEdit.php
KritikCVSS 9,8İstismar yokEPSS %1sourcefabric · phoniebox29 Ağu 2024
- CVE-2024-4136939İzleyin
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\inc.setWifi.php
KritikCVSS 9,8İstismar yokEPSS %1sourcefabric · phoniebox29 Ağu 2024
- CVE-2024-4136139İzleyin
RPi-Jukebox-RFID v2.7.0 was discovered to contain a remote code execution (RCE) vulnerability via htdocs\manageFilesFolders.php
KritikCVSS 9,8İstismar yokEPSS %1sourcefabric · phoniebox29 Ağu 2024
- CVE-2024-379938İzleyin
Shell command injection in Phoniebox
YüksekCVSS 8,7İstismar yokEPSS %15phoniebox · phoniebox10 Tem 2024
- CVE-2024-379834İzleyin
Insecure handling of GET argument in Phoniebox
YüksekCVSS 8,7İstismar yokEPSS %0phoniebox · phoniebox10 Tem 2024
- CVE-2012-193431İzleyin
SQL injection vulnerability in admin/country/edit.php in Newscoop before 3.5.5 and 4.x before 4 RC4 allows remote attackers to execute arbit
YüksekCVSS 7,5Kavram kanıtıEPSS %3sourcefabric · newscoop27 Ağu 2012
- CVE-2020-1180731İzleyin
Because of Unrestricted Upload of a File with a Dangerous Type, Sourcefabric Newscoop 4.4.7 allows an authenticated user to execute arbitrar
YüksekCVSS 7,8İstismar yokEPSS %1sourcefabric · newscoop19 May 2020
- CVE-2025-6395130İzleyin
An insecure deserialization vulnerability exists in the rss-mp3.php script of the MiczFlor RPi-Jukebox-RFID project through commit 4b2334f0a
YüksekCVSS 7,5İstismar yokEPSS %1sourcefabric · phoniebox18 Ara 2025
- CVE-2012-193329İzleyin
Multiple PHP remote file inclusion vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4 before RC4, when register_globals is enabled, allow
OrtaCVSS 6,8Kavram kanıtıEPSS %6sourcefabric · newscoop27 Ağu 2012
- CVE-2012-193518İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 3.5.x before 3.5.5 and 4.x before 4 RC4 allow remote attackers to inject arb
OrtaCVSS 4,3Kavram kanıtıEPSS %3sourcefabric · newscoop27 Ağu 2012
- CVE-2012-467918İzleyin
Cross-site scripting (XSS) vulnerability in admin/login.php in Newscoop before 3.5.5 allows remote attackers to inject arbitrary web script
OrtaCVSS 4,3Kavram kanıtıEPSS %2sourcefabric · newscoop27 Ağu 2012
- CVE-2013-073018İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 4.x through 4.1.0 allow remote attackers to inject arbitrary web script or H
OrtaCVSS 4,3İstismar yokEPSS %2sourcefabric · newscoop21 Şub 2013
- CVE-2010-497317İzleyin
Cross-site scripting (XSS) vulnerability in the search feature in Campsite 3.4.0 allows remote attackers to inject arbitrary web script or H
OrtaCVSS 4,3İstismar yokEPSS %1sourcefabric · campsite1 Kas 2011
- CVE-2025-1032711İzleyin
MiczFlor RPi-Jukebox-RFID shuffle.php os command injection
DüşükCVSS 2,1Kavram kanıtıEPSS %10sourcefabric · rpi-jukebox-rfid12 Eyl 2025
- CVE-2025-1032811İzleyin
MiczFlor RPi-Jukebox-RFID playsinglefile.php os command injection
DüşükCVSS 2,1İstismar yokEPSS %9sourcefabric · rpi-jukebox-rfid12 Eyl 2025
- CVE-2025-1032610İzleyin
MiczFlor RPi-Jukebox-RFID single.php os command injection
DüşükCVSS 2,1İstismar yokEPSS %7sourcefabric · rpi-jukebox-rfid12 Eyl 2025
- CVE-2025-103708İzleyin
MiczFlor RPi-Jukebox-RFID userScripts.php cross site scripting
DüşükCVSS 2,0Kavram kanıtıEPSS %1sourcefabric · rpi-jukebox-rfid13 Eyl 2025
- CVE-2025-103698İzleyin
MiczFlor RPi-Jukebox-RFID cardRegisterNew.php cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %0sourcefabric · rpi-jukebox-rfid13 Eyl 2025
- CVE-2025-103678İzleyin
MiczFlor RPi-Jukebox-RFID cardEdit.php cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %0sourcefabric · rpi-jukebox-rfid13 Eyl 2025
- CVE-2025-103688İzleyin
MiczFlor RPi-Jukebox-RFID manageFilesFolders.php cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %0sourcefabric · rpi-jukebox-rfid13 Eyl 2025