Записи hsclabs
10 опубликованных записей вендора hsclabs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-782 Exposed IOCTL with Insufficient Access Control1
- CWE-73 External Control of File Name or Path1
- CWE-29 Path Traversal: '\..\filename'1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-32370Proof of concept | An issue in HSC Cybersecurity HC Mailinspector 5.2.17-3 through 5.2.18 allows a remote attacker to obtain sensitive information via a craftehsclabs · mailinspector · CWE-782 | Критическая9,8 | — | 1,0 % | 7 мая 2024 г. |
36Наблюдать | CVE-2024-34470Proof of concept | An issue was discovered in HSC Mailinspector 5.2.17-3 through v.5.2.18.hsclabs · mailinspector · CWE-29 | Высокая8,6 | — | 6,7 % | 6 мая 2024 г. |
31Наблюдать | CVE-2026-29963Proof of concept | HSC MailInspector 5.3.3-7 has a Path Traversal vulnerability due to improper validation of user-supplied input in the /tap/dw.php endpoint.hsclabs · mailinspector · CWE-22 | Высокая7,5 | — | 3,0 % | 18 мая 2026 г. |
31Наблюдать | CVE-2026-29962Proof of concept | HSC MailInspector v5.3.3-7 contains a Local File Inclusion (LFI) vulnerability caused by improper control of user-supplied file paths.hsclabs · mailinspector · CWE-73 | Высокая7,5 | — | 1,8 % | 18 мая 2026 г. |
30Наблюдать | CVE-2024-32371Proof of concept | An issue in HSC Cybersecurity HC Mailinspector 5.2.17-3 through 5.2.18 allows a regular user account to escalate their privileges and gain ahsclabs · mailinspector · CWE-20 | Высокая7,5 | — | 0,7 % | 7 мая 2024 г. |
24Наблюдать | CVE-2026-29964Эксплойта нет | HSC MailInspector v5.3.3-7 contains a Cross-Site Scripting (XSS) vulnerability in the /tap/tap.php endpoint due to improper neutralization ohsclabs · mailinspector · CWE-79 | Средняя6,1 | — | 0,4 % | 18 мая 2026 г. |
24Наблюдать | CVE-2026-29965Эксплойта нет | HSC MailInspector 5.3.3-7 is vulnerable to Cross Site Scripting (XSS) in the /police/WarningUrlPage.php endpoint due to improper neutralizathsclabs · mailinspector · CWE-79 | Средняя6,1 | — | 0,3 % | 18 мая 2026 г. |
22Наблюдать | CVE-2024-34472Proof of concept | An issue was discovered in HSC Mailinspector 5.2.17-3 through v.5.2.18.hsclabs · mailinspector · CWE-89 | Средняя5,5 | — | 0,7 % | 6 мая 2024 г. |
21Наблюдать | CVE-2024-34471Proof of concept | An issue was discovered in HSC Mailinspector 5.2.17-3.hsclabs · mailinspector · CWE-22 | Средняя5,4 | — | 0,7 % | 6 мая 2024 г. |
17Наблюдать | CVE-2024-32369Proof of concept | SQL Injection vulnerability in HSC Cybersecurity HC Mailinspector 5.2.17-3 through 5.2.18 allows a remote attacker to obtain sensitive inforhsclabs · mailinspector · CWE-89 | Средняя4,3 | — | 0,9 % | 7 мая 2024 г. |
- CVE-2024-3237039Наблюдать
An issue in HSC Cybersecurity HC Mailinspector 5.2.17-3 through 5.2.18 allows a remote attacker to obtain sensitive information via a crafte
КритическаяCVSS 9,8Proof of conceptEPSS 1 %hsclabs · mailinspector7 мая 2024 г.
- CVE-2024-3447036Наблюдать
An issue was discovered in HSC Mailinspector 5.2.17-3 through v.5.2.18.
ВысокаяCVSS 8,6Proof of conceptEPSS 7 %hsclabs · mailinspector6 мая 2024 г.
- CVE-2026-2996331Наблюдать
HSC MailInspector 5.3.3-7 has a Path Traversal vulnerability due to improper validation of user-supplied input in the /tap/dw.php endpoint.
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %hsclabs · mailinspector18 мая 2026 г.
- CVE-2026-2996231Наблюдать
HSC MailInspector v5.3.3-7 contains a Local File Inclusion (LFI) vulnerability caused by improper control of user-supplied file paths.
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %hsclabs · mailinspector18 мая 2026 г.
- CVE-2024-3237130Наблюдать
An issue in HSC Cybersecurity HC Mailinspector 5.2.17-3 through 5.2.18 allows a regular user account to escalate their privileges and gain a
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %hsclabs · mailinspector7 мая 2024 г.
- CVE-2026-2996424Наблюдать
HSC MailInspector v5.3.3-7 contains a Cross-Site Scripting (XSS) vulnerability in the /tap/tap.php endpoint due to improper neutralization o
СредняяCVSS 6,1Эксплойта нетEPSS 0 %hsclabs · mailinspector18 мая 2026 г.
- CVE-2026-2996524Наблюдать
HSC MailInspector 5.3.3-7 is vulnerable to Cross Site Scripting (XSS) in the /police/WarningUrlPage.php endpoint due to improper neutralizat
СредняяCVSS 6,1Эксплойта нетEPSS 0 %hsclabs · mailinspector18 мая 2026 г.
- CVE-2024-3447222Наблюдать
An issue was discovered in HSC Mailinspector 5.2.17-3 through v.5.2.18.
СредняяCVSS 5,5Proof of conceptEPSS 1 %hsclabs · mailinspector6 мая 2024 г.
- CVE-2024-3447121Наблюдать
An issue was discovered in HSC Mailinspector 5.2.17-3.
СредняяCVSS 5,4Proof of conceptEPSS 1 %hsclabs · mailinspector6 мая 2024 г.
- CVE-2024-3236917Наблюдать
SQL Injection vulnerability in HSC Cybersecurity HC Mailinspector 5.2.17-3 through 5.2.18 allows a remote attacker to obtain sensitive infor
СредняяCVSS 4,3Proof of conceptEPSS 1 %hsclabs · mailinspector7 мая 2024 г.