Логотип exploitDog
product: "drupal"
Консоль
Логотип exploitDog

exploitDog

product: "drupal"

Количество 1 966

Количество 1 966

fstec логотип

BDU:2021-04621

почти 5 лет назад

Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-04620

около 5 лет назад

Уязвимость ядра CMS-системы Drupal, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-04619

около 5 лет назад

Уязвимость ядра CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-00549

около 7 лет назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код и перехватить контроль над сайтом

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2020-04629

почти 5 лет назад

Уязвимость CMS-системы Drupal, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2019-04786

больше 6 лет назад

Уязвимость библиотеки PEAR Archive_Tar CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2019-04785

больше 6 лет назад

Уязвимость утилиты phar CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-xv7v-rf6g-xwrc

больше 3 лет назад

Directory Traversal in typo3/phar-stream-wrapper

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-wxm5-m389-rfvx

около 3 лет назад

Cross-site scripting (XSS) vulnerability in the FCKeditor module 6.x-2.x before 6.x-2.3 and the CKEditor module 6.x-1.x before 6.x-1.9 and 7.x-1.x before 7.x-1.7 for Drupal allows remote authenticated users or remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS: Низкий
github логотип

GHSA-pq2w-82wv-xj9m

около 3 лет назад

The Commons Group module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.

EPSS: Низкий
github логотип

GHSA-69cf-fghj-vwjc

около 3 лет назад

Unspecified vulnerability in the CKeditor module 6.x-2.x before 6.x-2.3 and the CKEditor module 6.x-1.x before 6.x-1.9 and 7.x-1.x before 7.x-1.7 for Drupal, when the core PHP module is enabled, allows remote authenticated users or remote attackers to execute arbitrary PHP code via the text parameter to a text filter. NOTE: some of these details are obtained from third party information.

EPSS: Низкий
github логотип

GHSA-5746-cvmj-7x62

около 3 лет назад

Open redirect vulnerability in the Overlay module in Drupal 7.x before 7.41, the jQuery Update module 7.x-2.x before 7.x-2.7 for Drupal, and the LABjs module 7.x-1.x before 7.x-1.8 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3233.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-453c-jgvw-m9c9

около 3 лет назад

The Commons Wikis module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.

EPSS: Низкий
ubuntu логотип

CVE-2019-11831

около 6 лет назад

The PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1.1 and 3.x before 3.1.1 for TYPO3 does not prevent directory traversal, which allows attackers to bypass a deserialization protection mechanism, as demonstrated by a phar:///path/bad.phar/../good.phar URL.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2019-11831

около 6 лет назад

The PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1.1 and 3.x before 3.1.1 for TYPO3 does not prevent directory traversal, which allows attackers to bypass a deserialization protection mechanism, as demonstrated by a phar:///path/bad.phar/../good.phar URL.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2019-11831

около 6 лет назад

The PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1 ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2015-7943

больше 7 лет назад

Open redirect vulnerability in the Overlay module in Drupal 7.x before 7.41, the jQuery Update module 7.x-2.x before 7.x-2.7 for Drupal, and the LABjs module 7.x-1.x before 7.x-1.8 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3233.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2015-7943

больше 7 лет назад

Open redirect vulnerability in the Overlay module in Drupal 7.x before 7.41, the jQuery Update module 7.x-2.x before 7.x-2.7 for Drupal, and the LABjs module 7.x-1.x before 7.x-1.8 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3233.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2015-7943

больше 7 лет назад

Open redirect vulnerability in the Overlay module in Drupal 7.x before ...

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2013-1908

почти 12 лет назад

The Commons Wikis module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.

CVSS2: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2021-04621

Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-04620

Уязвимость ядра CMS-системы Drupal, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-04619

Уязвимость ядра CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.1
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-00549

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код и перехватить контроль над сайтом

CVSS3: 9.8
94%
Критический
около 7 лет назад
fstec логотип
BDU:2020-04629

Уязвимость CMS-системы Drupal, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
2%
Низкий
почти 5 лет назад
fstec логотип
BDU:2019-04786

Уязвимость библиотеки PEAR Archive_Tar CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

CVSS3: 8
1%
Низкий
больше 6 лет назад
fstec логотип
BDU:2019-04785

Уязвимость утилиты phar CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
77%
Высокий
больше 6 лет назад
github логотип
GHSA-xv7v-rf6g-xwrc

Directory Traversal in typo3/phar-stream-wrapper

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-wxm5-m389-rfvx

Cross-site scripting (XSS) vulnerability in the FCKeditor module 6.x-2.x before 6.x-2.3 and the CKEditor module 6.x-1.x before 6.x-1.9 and 7.x-1.x before 7.x-1.7 for Drupal allows remote authenticated users or remote attackers to inject arbitrary web script or HTML via unspecified vectors.

1%
Низкий
около 3 лет назад
github логотип
GHSA-pq2w-82wv-xj9m

The Commons Group module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.

1%
Низкий
около 3 лет назад
github логотип
GHSA-69cf-fghj-vwjc

Unspecified vulnerability in the CKeditor module 6.x-2.x before 6.x-2.3 and the CKEditor module 6.x-1.x before 6.x-1.9 and 7.x-1.x before 7.x-1.7 for Drupal, when the core PHP module is enabled, allows remote authenticated users or remote attackers to execute arbitrary PHP code via the text parameter to a text filter. NOTE: some of these details are obtained from third party information.

1%
Низкий
около 3 лет назад
github логотип
GHSA-5746-cvmj-7x62

Open redirect vulnerability in the Overlay module in Drupal 7.x before 7.41, the jQuery Update module 7.x-2.x before 7.x-2.7 for Drupal, and the LABjs module 7.x-1.x before 7.x-1.8 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3233.

CVSS3: 6.1
1%
Низкий
около 3 лет назад
github логотип
GHSA-453c-jgvw-m9c9

The Commons Wikis module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.

1%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2019-11831

The PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1.1 and 3.x before 3.1.1 for TYPO3 does not prevent directory traversal, which allows attackers to bypass a deserialization protection mechanism, as demonstrated by a phar:///path/bad.phar/../good.phar URL.

CVSS3: 9.8
0%
Низкий
около 6 лет назад
nvd логотип
CVE-2019-11831

The PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1.1 and 3.x before 3.1.1 for TYPO3 does not prevent directory traversal, which allows attackers to bypass a deserialization protection mechanism, as demonstrated by a phar:///path/bad.phar/../good.phar URL.

CVSS3: 9.8
0%
Низкий
около 6 лет назад
debian логотип
CVE-2019-11831

The PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1 ...

CVSS3: 9.8
0%
Низкий
около 6 лет назад
ubuntu логотип
CVE-2015-7943

Open redirect vulnerability in the Overlay module in Drupal 7.x before 7.41, the jQuery Update module 7.x-2.x before 7.x-2.7 for Drupal, and the LABjs module 7.x-1.x before 7.x-1.8 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3233.

CVSS3: 6.1
1%
Низкий
больше 7 лет назад
nvd логотип
CVE-2015-7943

Open redirect vulnerability in the Overlay module in Drupal 7.x before 7.41, the jQuery Update module 7.x-2.x before 7.x-2.7 for Drupal, and the LABjs module 7.x-1.x before 7.x-1.8 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3233.

CVSS3: 6.1
1%
Низкий
больше 7 лет назад
debian логотип
CVE-2015-7943

Open redirect vulnerability in the Overlay module in Drupal 7.x before ...

CVSS3: 6.1
1%
Низкий
больше 7 лет назад
nvd логотип
CVE-2013-1908

The Commons Wikis module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.

CVSS2: 5
1%
Низкий
почти 12 лет назад

Уязвимостей на страницу