| CVE-2023-48252 |
Improper Authorization (CWE-285) |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48253 |
Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) (CWE-89) |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48243 |
Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) (CWE-22) |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
| CVE-2023-48250 |
Use of Hard-coded Credentials (CWE-798) |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48251 |
Use of Hard-coded Credentials (CWE-798) |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48262 |
Stack-based Buffer Overflow (CWE-121) |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48263 |
Heap-based Buffer Overflow (CWE-122) |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48264 |
Stack-based Buffer Overflow (CWE-121) |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48265 |
Stack-based Buffer Overflow (CWE-121) |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48266 |
Stack-based Buffer Overflow (CWE-121) |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVE-2023-48257 |
Use of Weak Credentials (CWE-1391) |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2023-48242 |
Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) (CWE-22) |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
| CVE-2023-48245 |
Missing Authorization (CWE-862) |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
| CVE-2023-48246 |
Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) (CWE-22) |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
| CVE-2023-48249 |
Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) (CWE-22) |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
| CVE-2023-48255 |
Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) (CWE-79) |
6.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
| CVE-2023-48248 |
Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) (CWE-79) |
5.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L |
| CVE-2023-48258 |
Cross-Site Request Forgery (CSRF) (CWE-352) |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
| CVE-2023-48244 |
Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) (CWE-79) |
5.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
| CVE-2023-48247 |
Missing Authorization (CWE-862) |
5.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| CVE-2023-48254 |
Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) (CWE-79) |
5.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
| CVE-2023-48256 |
Improper Neutralization of CRLF Sequences in HTTP Headers (‘HTTP Request/Response Splitting’) (CWE-113) |
5.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
| CVE-2023-48259 |
Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) (CWE-89) |
5.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| CVE-2023-48260 |
Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) (CWE-89) |
5.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| CVE-2023-48261 |
Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) (CWE-89) |
5.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |