База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2016-20025

8,7

ZKTeco ZKAccess Professional 3.5.3 содержит уязвимость, связанную с небезопасными правами доступа к файлам, которая позволяет прошедшим проверку подлинности пользователям повышать привилегии путем изменения исполняемых файлов. Злоумышленники могут использовать разрешение на …

ZKTeco
Подробнее

CVE-2016-20024

9,3

ZKTeco ZKTime.Net 3.0.1.6 содержит уязвимость небезопасных прав доступа к файлам, которая позволяет непривилегированным пользователям повышать привилегии путем изменения исполняемых файлов. Злоумышленники могут использовать разрешения на запись для всех пользователей в …

ZKTeco
Подробнее

CVE-2015-20121

8,8

Next Click Ventures RealtyScript 4.0.2 содержит уязвимости SQL-инъекций, которые позволяют неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения произвольного кода SQL через параметр GET «u_id» в /admin/users.php и параметр …

PHP
Подробнее

CVE-2015-20120

8,8

Next Click Ventures RealtyScript 4.0.2 содержит несколько уязвимостей слепого внедрения SQL-кода, основанных на времени, которые позволяют неаутентифицированным злоумышленникам извлекать информацию из базы данных путем внедрения кода SQL в параметры приложения. …

Next Click
Подробнее

CVE-2015-20119

5,1

Next Click Ventures RealtyScript 4.0.2 содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрять вредоносные элементы HTML и iframe через текстовый параметр в интерфейсе администратора Pages.php. Злоумышленники …

Nextclickventures
Подробнее

CVE-2015-20118

5,1

Next Click Ventures RealtyScript 4.0.2 содержит сохраненную уязвимость межсайтового скриптинга в параметре location_name интерфейса администратора. Злоумышленники могут отправлять POST-запросы к конечной точке location.php с полезными нагрузками JavaScript в поле location_name …

Nextclickventures
Подробнее

CVE-2015-20117

6,9

Next Click Ventures RealtyScript 4.0.2 содержит уязвимость подделки межсайтовых запросов, которая позволяет неаутентифицированным злоумышленникам создавать неавторизованные учетные записи пользователей и администраторов путем создания вредоносных форм. Злоумышленники могут отправлять данные скрытой …

Nextclickventures
Подробнее

CVE-2015-20116

5,1

Next Click Ventures RealtyScript 4.0.2 не может должным образом очистить загружаемые файлы CSV, что позволяет злоумышленникам внедрять вредоносные сценарии через параметры имени файла в данные составной формы. Злоумышленники могут загружать …

Next Click
Подробнее

CVE-2015-20115

5,1

Next Click Ventures RealtyScript 4.0.2 не может должным образом очистить загружаемые файлы, что позволяет злоумышленникам хранить вредоносные сценарии через параметр POST файла в admin/tools.php. Злоумышленники могут загружать файлы, содержащие код …

Nextclickventures
Подробнее

CVE-2015-20114

5,1

Next Click Ventures RealtyScript 4.0.2 содержит уязвимость межсайтового скриптинга, которая позволяет злоумышленникам выполнять произвольный HTML-код и код скрипта, вводя вредоносные входные данные через несколько параметров, которые не очищены должным образом. …

Next Click
Подробнее
646/3864