layerbb 漏洞与 CVE 列表(7)

产品(CPE): — CVE 数: 7

layerbb 漏洞概览

汇总 layerbb 相关全部产品的 CVE 与安全漏洞情报,包括 CVSS、EPSS、公开时间与漏洞情报数据。

常见弱点模式包括 CSRF、跨站脚本与SQL 注入,在 软件部署与生产负载 使用场景中可能带来 会话劫持与数据泄露 等风险。

相关漏洞数据主要来源于公开漏洞披露与安全公告,可用于评估历史漏洞暴露面与修复优先级。

漏洞分布趋势(近 24 个月)

显示 177 CVE 数
«« 第一页 « 上一页 第 1 / 1 页 下一页 »
CVE 摘要 来源 最高 CVSS EPSS % 公开时间 更新时间
CVE-2019-16531 LayerBB before 1.1.4 has multiple CSRF issues, as demonstrated by changing the System Settings via admin/general.php. [email protected] 8.8 0.21% 2019-09-20 2024-11-21
CVE-2019-13974 LayerBB 1.1.3 allows conversations.php/cmd/new CSRF. [email protected] 8.8 0.07% 2019-07-19 2024-11-21
CVE-2019-13973 LayerBB 1.1.3 allows admin/general.php arbitrary file upload because the custom_logo filename suffix is not restricted, and .php may be used. [email protected] 9.8 0.43% 2019-07-19 2024-11-21
CVE-2019-13972 LayerBB 1.1.3 allows XSS via the application/commands/new.php pm_title variable, a related issue to CVE-2019-17997. [email protected] 6.1 0.24% 2019-07-19 2024-11-21
CVE-2018-17997 LayerBB 1.1.1 allows XSS via the titles of conversations (PMs). [email protected] 6.1 2.19% 2019-03-21 2024-11-21
CVE-2018-17996 LayerBB before 1.1.3 allows CSRF for adding a user via admin/new_user.php, deleting a user via admin/members.php/delete_user/, and deleting content via mod/delete.php/. [email protected] 6.5 0.34% 2019-03-21 2024-11-21
CVE-2018-17988 LayerBB 1.1.1 and 1.1.3 has SQL Injection via the search.php search_query parameter. [email protected] 9.8 0.31% 2019-03-07 2024-11-21
«« 第一页 « 上一页 第 1 / 1 页 下一页 »
cvelogic Threat Intelligence