Записи masterlab
6 опубликованных записей вендора masterlab.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2020-23534Эксплойта нет | A server-side request forgery (SSRF) vulnerability in Upgrade.php of gopeak masterlab 2.1.5, via the 'source' parameter.masterlab · masterlab · CWE-918 | Критическая9,8 | — | 1,3 % | 25 февр. 2021 г. |
39Наблюдать | CVE-2023-7145Эксплойта нет | gopeak MasterLab HTTP POST Request Framework.php sqlInject sql injectionmasterlab · masterlab · CWE-89 | Критическая9,8 | — | 0,7 % | 28 дек. 2023 г. |
39Наблюдать | CVE-2023-7146Эксплойта нет | gopeak MasterLab HTTP POST Request Feature.php sqlInjectDelete sql injectionmasterlab · masterlab · CWE-89 | Критическая9,8 | — | 0,7 % | 28 дек. 2023 г. |
39Наблюдать | CVE-2023-7159Эксплойта нет | gopeak MasterLab User.php update unrestricted uploadmasterlab · masterlab · CWE-434 | Критическая9,8 | — | 0,6 % | 29 дек. 2023 г. |
39Наблюдать | CVE-2023-7147Эксплойта нет | gopeak MasterLab User.php base64ImageContent unrestricted uploadmasterlab · masterlab · CWE-434 | Критическая9,8 | — | 0,6 % | 28 дек. 2023 г. |
39Наблюдать | CVE-2023-7144Эксплойта нет | gopeak MasterLab HTTP POST Request Feature.php sqlInject sql injectionmasterlab · masterlab · CWE-89 | Критическая9,8 | — | 0,6 % | 28 дек. 2023 г. |
- CVE-2020-2353439Наблюдать
A server-side request forgery (SSRF) vulnerability in Upgrade.php of gopeak masterlab 2.1.5, via the 'source' parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %masterlab · masterlab25 февр. 2021 г.
- CVE-2023-714539Наблюдать
gopeak MasterLab HTTP POST Request Framework.php sqlInject sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %masterlab · masterlab28 дек. 2023 г.
- CVE-2023-714639Наблюдать
gopeak MasterLab HTTP POST Request Feature.php sqlInjectDelete sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %masterlab · masterlab28 дек. 2023 г.
- CVE-2023-715939Наблюдать
gopeak MasterLab User.php update unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %masterlab · masterlab29 дек. 2023 г.
- CVE-2023-714739Наблюдать
gopeak MasterLab User.php base64ImageContent unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %masterlab · masterlab28 дек. 2023 г.
- CVE-2023-714439Наблюдать
gopeak MasterLab HTTP POST Request Feature.php sqlInject sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %masterlab · masterlab28 дек. 2023 г.