yerba kayıtları
yerba üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-264 Permissions, Privileges, and Access Controls1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2008-4486Kavram kanıtı | Directory traversal vulnerability in index.php in SAC.php (SACphp), as used in Yerba 6.3 and earlier, allows remote attackers to include andyerba · yerba · CWE-22 | Kritik10,0 | — | %4,8 | 7 Eki 2008 |
31İzleyin | CVE-2008-5873Kavram kanıtı | Yerba SACphp 6.3 and earlier allows remote attackers to bypass authentication and gain administrative access via a galleta[sesion] cookie thyerba · yerba · CWE-264 | Yüksek7,5 | — | %2,7 | 8 Oca 2009 |
20İzleyin | CVE-2008-5867İstismar yok | Directory traversal vulnerability in Yerba SACphp 6.3 allows remote attackers to read arbitrary files, and possibly have other impact, via dyerba · yerba · CWE-22 | Orta5,0 | — | %1,5 | 7 Oca 2009 |
- CVE-2008-448641Planlayın
Directory traversal vulnerability in index.php in SAC.php (SACphp), as used in Yerba 6.3 and earlier, allows remote attackers to include and
KritikCVSS 10,0Kavram kanıtıEPSS %5yerba · yerba7 Eki 2008
- CVE-2008-587331İzleyin
Yerba SACphp 6.3 and earlier allows remote attackers to bypass authentication and gain administrative access via a galleta[sesion] cookie th
YüksekCVSS 7,5Kavram kanıtıEPSS %3yerba · yerba8 Oca 2009
- CVE-2008-586720İzleyin
Directory traversal vulnerability in Yerba SACphp 6.3 allows remote attackers to read arbitrary files, and possibly have other impact, via d
OrtaCVSS 5,0İstismar yokEPSS %2yerba · yerba7 Oca 2009