Aternity kayıtları
aternity üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-269 Improper Privilege Management1
- CWE-669 Incorrect Resource Transfer Between Spheres1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2016-5062İstismar yok | The web server in Aternity before 9.0.1 does not require authentication for getMBeansFromURL loading of Java MBeans, which allows remote attaternity · aternity · CWE-669 | Kritik9,8 | — | %3,9 | 29 Eyl 2016 |
31İzleyin | CVE-2022-43997İstismar yok | Incorrect access control in Aternity agent in Riverbed Aternity before 12.1.4.27 allows for local privilege escalation.aternity · aternity · CWE-269 | Yüksek7,8 | — | %0,3 | 26 Oca 2023 |
24İzleyin | CVE-2016-5061İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in the web server in Aternity before 9.0.1 allow remote attackers to inject arbitrary weaternity · aternity · CWE-79 | Orta6,1 | — | %1,2 | 29 Eyl 2016 |
- CVE-2016-506240Planlayın
The web server in Aternity before 9.0.1 does not require authentication for getMBeansFromURL loading of Java MBeans, which allows remote att
KritikCVSS 9,8İstismar yokEPSS %4aternity · aternity29 Eyl 2016
- CVE-2022-4399731İzleyin
Incorrect access control in Aternity agent in Riverbed Aternity before 12.1.4.27 allows for local privilege escalation.
YüksekCVSS 7,8İstismar yokEPSS %0aternity · aternity26 Oca 2023
- CVE-2016-506124İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in the web server in Aternity before 9.0.1 allow remote attackers to inject arbitrary we
OrtaCVSS 6,1İstismar yokEPSS %1aternity · aternity29 Eyl 2016