Записи annexcloud
3 опубликованных записей вендора annexcloud.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2021-31928Эксплойта нет | Annex Cloud Loyalty Experience Platform <2021.1.0.1 allows any authenticated attacker to escalate privileges to superadministrator.annexcloud · loyalty experience platform | Высокая8,8 | — | 1,2 % | 10 июн. 2021 г. |
17Наблюдать | CVE-2021-31927Эксплойта нет | An Insecure Direct Object Reference (IDOR) vulnerability in Annex Cloud Loyalty Experience Platform <2021.1.0.1 allows any authenticated attannexcloud · loyalty experience platform · CWE-639 | Средняя4,3 | — | 0,5 % | 10 июн. 2021 г. |
17Наблюдать | CVE-2021-31929Эксплойта нет | Annex Cloud Loyalty Experience Platform <2021.1.0.1 allows any authenticated attacker to modify loyalty campaigns and settings, such as frauannexcloud · loyalty experience platform · CWE-732 | Средняя4,3 | — | 0,5 % | 10 июн. 2021 г. |
- CVE-2021-3192835Наблюдать
Annex Cloud Loyalty Experience Platform <2021.1.0.1 allows any authenticated attacker to escalate privileges to superadministrator.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %annexcloud · loyalty experience platform10 июн. 2021 г.
- CVE-2021-3192717Наблюдать
An Insecure Direct Object Reference (IDOR) vulnerability in Annex Cloud Loyalty Experience Platform <2021.1.0.1 allows any authenticated att
СредняяCVSS 4,3Эксплойта нетEPSS 1 %annexcloud · loyalty experience platform10 июн. 2021 г.
- CVE-2021-3192917Наблюдать
Annex Cloud Loyalty Experience Platform <2021.1.0.1 allows any authenticated attacker to modify loyalty campaigns and settings, such as frau
СредняяCVSS 4,3Эксплойта нетEPSS 1 %annexcloud · loyalty experience platform10 июн. 2021 г.