Множественные уязвимости в SeaCMS

Дата публикации:
18.11.2018
Дата изменения:
18.11.2018
Всего просмотров:
1083
Опасность:
Низкая
Наличие исправления:
Нет
Количество уязвимостей:
7
CVSSv2 рейтинг:
(4.5 [CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L/E:P/RL:U/RC:C]) = Base:0/Temporal:0
(5.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:P/RL:U/RC:C]) = Base:0/Temporal:0
(6.8 [CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:C]) = Base:0/Temporal:0
(2.6 [CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N/E:P/RL:U/RC:C]) = Base:0/Temporal:0
(5.6 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:U/RC:C]) = Base:0/Temporal:0
(4.1 [CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:U/RC:C]) = Base:0/Temporal:0
(5.1 [CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:P/RL:U/RC:C]) = Base:0/Temporal:0
CVE ID:
CVE-2018-19349
CVE-2018-17062
CVE-2018-16822
CVE-2018-16821
CVE-2018-17321
CVE-2018-17365
CVE-2018-19350
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Неавторизованное изменение данных
Обход ограничений безопасности
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
SeaCMS
Уязвимые версии:
SeaCMS версии 6.64

Описание:

Множественные уязвимости в SeaCMS


URL производителя: http://www.seacms.net

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018111801