ilch CVE 脆弱性と CVE 一覧(8)

製品(CPE): — CVE 件数: 8

ilch 脆弱性概要

ilch 関連製品全体の CVE とセキュリティ脆弱性情報を集約し、CVSS、EPSS、公開日、脆弱性情報データを掲載しています。

過去の問題は主に vendor risk csrf and vendor risk open redirect などに関し、一部は vendor impact session compromise を招き、vendor surface production workloads and vendor surface software deployment 関連の場面に影響します。

掲載データは公開脆弱性情報とセキュリティ公告に基づき、過去の暴露面と修補優先度の評価に利用できます。

脆弱性分布の推移(直近24か月)

表示中 18 / 8 CVE 件数
«« 先頭 « 前へ 1 / 1 次へ »
CVE 概要 ソース CVSS 最大値 EPSS(%) 公開 更新
CVE-2021-27352 An open redirect vulnerability in Ilch CMS version 2.1.42 allows attackers to redirect users to an attacker's site after a successful login. [email protected] 5.4 0.83% 2021-03-29 2024-11-21
CVE-2019-20524 ilchCMS 2.1.23 allows XSS via the index.php/partner/index Banner parameter. [email protected] 6.1 0.70% 2020-03-19 2024-11-21
CVE-2019-20523 ilchCMS 2.1.23 allows XSS via the index.php/partner/index Name parameter. [email protected] 6.1 0.70% 2020-03-19 2024-11-21
CVE-2019-20522 ilchCMS 2.1.23 allows XSS via the index.php/partner/index Link parameter. [email protected] 6.1 0.69% 2020-03-19 2024-11-21
CVE-2019-17046 Ilch 2.1.22 allows remote code execution because php is listed under "Allowed files" on the index.php/admin/media/settings/index page. [email protected] 7.2 4.42% 2019-09-30 2024-11-21
CVE-2019-17045 Ilch 2.1.22 allows stored XSS via the title, text, or email id to the Jobs Tab. [email protected] 4.8 0.68% 2019-09-30 2024-11-21
CVE-2015-2083 Cross-site request forgery (CSRF) vulnerability in Ilch CMS allows remote attackers to hijack the authentication of administrators for requests that add a value to a profile field via a profilefields request to admin.php. [email protected] 6.8 0.64% 2015-02-25 2026-05-06
CVE-2014-1944 Cross-site scripting (XSS) vulnerability in Ilch CMS 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the text parameter to index.php/guestbook/index/newentry. [email protected] 4.3 3.27% 2014-03-09 2026-05-06
«« 先頭 « 前へ 1 / 1 次へ »
cvelogic Threat Intelligence