layerbb 漏洞與 CVE 列表(7)

產品(CPE): — CVE 數: 7

layerbb 漏洞概覽

彙總 layerbb 相關全部產品的 CVE 與安全漏洞情報,包括 CVSS、EPSS、公開時間與漏洞情報資料。

常見弱點模式包括 CSRF、跨站腳本與SQL 注入,在 軟體部署與生產負載 使用場景中可能帶來 工作階段劫持與資料外洩 等風險。

相關漏洞資料主要來源於公開漏洞披露與安全公告,可用於評估歷史漏洞暴露面與修補優先順序。

漏洞分布趨勢(近 24 個月)

顯示 177 CVE 數
«« 第一頁 « 上一頁 第 1 / 1 頁 下一頁 »
CVE 摘要 來源 最高 CVSS EPSS % 公開時間 更新時間
CVE-2019-16531 LayerBB before 1.1.4 has multiple CSRF issues, as demonstrated by changing the System Settings via admin/general.php. [email protected] 8.8 2.55% 2019-09-20 2024-11-21
CVE-2019-13974 LayerBB 1.1.3 allows conversations.php/cmd/new CSRF. [email protected] 8.8 0.61% 2019-07-19 2024-11-21
CVE-2019-13973 LayerBB 1.1.3 allows admin/general.php arbitrary file upload because the custom_logo filename suffix is not restricted, and .php may be used. [email protected] 9.8 1.75% 2019-07-19 2024-11-21
CVE-2019-13972 LayerBB 1.1.3 allows XSS via the application/commands/new.php pm_title variable, a related issue to CVE-2019-17997. [email protected] 6.1 0.86% 2019-07-19 2024-11-21
CVE-2018-17997 LayerBB 1.1.1 allows XSS via the titles of conversations (PMs). [email protected] 6.1 3.58% 2019-03-21 2024-11-21
CVE-2018-17996 LayerBB before 1.1.3 allows CSRF for adding a user via admin/new_user.php, deleting a user via admin/members.php/delete_user/, and deleting content via mod/delete.php/. [email protected] 6.5 3.01% 2019-03-21 2024-11-21
CVE-2018-17988 LayerBB 1.1.1 and 1.1.3 has SQL Injection via the search.php search_query parameter. [email protected] 9.8 2.04% 2019-03-07 2024-11-21
«« 第一頁 « 上一頁 第 1 / 1 頁 下一頁 »
cvelogic Threat Intelligence