activecollab kayıtları
activecollab üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
- CWE-264 Permissions, Privileges, and Access Controls1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
24İzleyin | CVE-2010-0215İstismar yok | ActiveCollab before 2.3.2 allows remote authenticated users to bypass intended access restrictions, and (1) delete an attachment or (2) subsactivecollab · activecollab · CWE-264 | Orta6,0 | — | %1,5 | 7 Oca 2011 |
21İzleyin | CVE-2009-1773İstismar yok | activeCollab 2.1 Corporate allows remote attackers to obtain sensitive information via an invalid re_route parameter to the login script, whactivecollab · activecollab · CWE-20 | Orta5,0 | — | %1,9 | 22 May 2009 |
17İzleyin | CVE-2009-1772İstismar yok | Cross-site scripting (XSS) vulnerability in activeCollab 2.1 Corporate allows remote attackers to inject arbitrary web script or HTML via thactivecollab · activecollab · CWE-79 | Orta4,3 | — | %1,6 | 22 May 2009 |
17İzleyin | CVE-2009-2041İstismar yok | Cross-site scripting (XSS) vulnerability in A51 D.O.O.activecollab · activecollab · CWE-79 | Orta4,3 | — | %1,0 | 12 Haz 2009 |
- CVE-2010-021524İzleyin
ActiveCollab before 2.3.2 allows remote authenticated users to bypass intended access restrictions, and (1) delete an attachment or (2) subs
OrtaCVSS 6,0İstismar yokEPSS %2activecollab · activecollab7 Oca 2011
- CVE-2009-177321İzleyin
activeCollab 2.1 Corporate allows remote attackers to obtain sensitive information via an invalid re_route parameter to the login script, wh
OrtaCVSS 5,0İstismar yokEPSS %2activecollab · activecollab22 May 2009
- CVE-2009-177217İzleyin
Cross-site scripting (XSS) vulnerability in activeCollab 2.1 Corporate allows remote attackers to inject arbitrary web script or HTML via th
OrtaCVSS 4,3İstismar yokEPSS %2activecollab · activecollab22 May 2009
- CVE-2009-204117İzleyin
Cross-site scripting (XSS) vulnerability in A51 D.O.O.
OrtaCVSS 4,3İstismar yokEPSS %1activecollab · activecollab12 Haz 2009