Записи aimluck
4 опубликованных записей вендора aimluck.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2010-3924Эксплойта нет | SQL injection vulnerability in Aimluck Aipo before 5.1.0.1 allows remote authenticated users to execute arbitrary SQL commands via unspecifiaimluck · aipo · CWE-89 | Высокая7,5 | — | 1,3 % | 13 янв. 2011 г. |
30Наблюдать | CVE-2011-1342Эксплойта нет | SQL injection vulnerability in Aimluck Aipo before 5.1.1, and Aipo for ASP before 5.1.1, allows remote authenticated users to execute arbitraimluck · aipo · CWE-89 | Высокая7,5 | — | 1,1 % | 19 авг. 2011 г. |
27Наблюдать | CVE-2011-1341Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Aimluck Aipo before 4.0.4.0, and Aipo for ASP before 4.0.4.0, allows remote attackers to aimluck · aipo · CWE-352 | Средняя6,8 | — | 0,6 % | 19 авг. 2011 г. |
23Наблюдать | CVE-2007-5154Эксплойта нет | Session fixation vulnerability in Aipo and Aipo ASP 3.0.1.0 and earlier allows remote attackers to hijack web sessions via unspecified vectoaimluck · aipo · CWE-362 | Средняя5,8 | — | 0,8 % | 1 окт. 2007 г. |
- CVE-2010-392430Наблюдать
SQL injection vulnerability in Aimluck Aipo before 5.1.0.1 allows remote authenticated users to execute arbitrary SQL commands via unspecifi
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimluck · aipo13 янв. 2011 г.
- CVE-2011-134230Наблюдать
SQL injection vulnerability in Aimluck Aipo before 5.1.1, and Aipo for ASP before 5.1.1, allows remote authenticated users to execute arbitr
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimluck · aipo19 авг. 2011 г.
- CVE-2011-134127Наблюдать
Cross-site request forgery (CSRF) vulnerability in Aimluck Aipo before 4.0.4.0, and Aipo for ASP before 4.0.4.0, allows remote attackers to
СредняяCVSS 6,8Эксплойта нетEPSS 1 %aimluck · aipo19 авг. 2011 г.
- CVE-2007-515423Наблюдать
Session fixation vulnerability in Aipo and Aipo ASP 3.0.1.0 and earlier allows remote attackers to hijack web sessions via unspecified vecto
СредняяCVSS 5,8Эксплойта нетEPSS 1 %aimluck · aipo1 окт. 2007 г.