V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

14 / 14
Продукт: mfscripts:yetishare×Сбросить всё
9.8
CVE-2019-20062CVE
MFScripts YetiShare v3.5.2 через v4.5.4 может позволить злоумышленнику сбросить пароль, использ…
2019-01-01Без аутентификации
EPSS1.6%
pct 72
7.5
CVE-2019-20060CVE
MFScripts YetiShare v3.5.2 через v4.5.4 размещает конфиденциальную информацию в заголовке Refer…
2019-01-01Без аутентификации
EPSS1.4%
pct 69
8.8
CVE-2019-19734CVE
_account_move_file_in_folder.ajax.php в MFScripts YetiShare 3.5.2 напрямую вставляет значения и…
2019-01-01
EPSS1.1%
pct 61
7.2
CVE-2019-19732CVE
translation_manage_text.ajax.php и различные *_manage.ajax.php в MFScripts YetiShare 3.5.2–4.5.…
2019-01-01
EPSS1.1%
pct 60
5.3
CVE-2019-19806CVE
_account_forgot_password.ajax.php в MFScripts YetiShare 3.5.2 до 4.5.3 отображает сообщение, ук…
2019-01-01Без аутентификации
EPSS1.0%
pct 58
5.3
CVE-2019-19805CVE
_account_forgot_password.ajax.php в MFScripts YetiShare 3.5.2 до 4.5.3 возвращает результат за …
2019-01-01Без аутентификации
EPSS1.0%
pct 58
8.8
CVE-2019-20059CVE
payment_manage.ajax.php и различные *_manage.ajax.php в MFScripts YetiShare 3.5.2 через 4.5.4 н…
2019-01-01Без аутентификации
EPSS0.9%
pct 56
7.5
CVE-2019-20061CVE
Электронное письмо с представлением пользователя в MFScripts YetiShare v3.5.2 через v4.5.4 може…
2019-01-01Без аутентификации
EPSS0.9%
pct 54
9.1
CVE-2019-19735CVE
class.userpeer.php в MFScripts YetiShare 3.5.2–4.5.3 использует небезопасный метод создания хеш…
2019-01-01Без аутентификации
EPSS0.8%
pct 50
6.1
CVE-2019-19738CVE
log_file_viewer.php в MFScripts YetiShare 3.5.2–4.5.3 не очищает и не кодирует выходные данные …
2019-01-01Без аутентификации
EPSS0.7%
pct 48
6.1
CVE-2019-19733CVE
_get_all_file_server_paths.ajax.php (он же get_all_file_server_paths.ajax.php) в MFScripts Yeti…
2019-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2019-19739CVE
MFScripts YetiShare 3.5.2–4.5.3 не устанавливает флаг Secure для файлов cookie сеанса, что позв…
2019-01-01Без аутентификации
EPSS0.7%
pct 46
6.1
CVE-2019-19736CVE
MFScripts YetiShare 3.5.2–4.5.3 не устанавливает флаг HttpOnly для файлов cookie сеанса, что по…
2019-01-01Без аутентификации
EPSS0.6%
pct 44
8.8
CVE-2019-19737CVE
MFScripts YetiShare 3.5.2–4.5.3 не устанавливает флаг SameSite для файлов cookie сеанса, что по…
2019-01-01Без аутентификации
EPSS0.5%
pct 35
Выберите уязвимость слева, чтобы открыть предпросмотр.