kaifa kayıtları
kaifa üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-209 Generation of Error Message Containing Sensitive Information1
- CWE-321 Use of Hard-coded Cryptographic Key1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-48392İstismar yok | Kaifa Technology WebITR - Hard-coded Cryptographic Keykaifa · webitr attendance system · CWE-321 | Kritik9,8 | — | %0,6 | 15 Ara 2023 |
35İzleyin | CVE-2023-48394İstismar yok | Kaifa Technology WebITR - Arbitrary File Uploadkaifa · webitr attendance system · CWE-434 | Yüksek8,8 | — | %0,9 | 15 Ara 2023 |
26İzleyin | CVE-2023-48395İstismar yok | Kaifa Technology WebITR - SQL Injectionkaifa · webitr attendance system · CWE-89 | Orta6,5 | — | %0,7 | 15 Ara 2023 |
17İzleyin | CVE-2023-48393İstismar yok | Kaifa Technology WebITR - Error Message Leakagekaifa · webitr attendance system · CWE-209 | Orta4,3 | — | %0,6 | 15 Ara 2023 |
- CVE-2023-4839239İzleyin
Kaifa Technology WebITR - Hard-coded Cryptographic Key
KritikCVSS 9,8İstismar yokEPSS %1kaifa · webitr attendance system15 Ara 2023
- CVE-2023-4839435İzleyin
Kaifa Technology WebITR - Arbitrary File Upload
YüksekCVSS 8,8İstismar yokEPSS %1kaifa · webitr attendance system15 Ara 2023
- CVE-2023-4839526İzleyin
Kaifa Technology WebITR - SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %1kaifa · webitr attendance system15 Ara 2023
- CVE-2023-4839317İzleyin
Kaifa Technology WebITR - Error Message Leakage
OrtaCVSS 4,3İstismar yokEPSS %1kaifa · webitr attendance system15 Ara 2023