Записи nchsoftware
34 опубликованных записей вендора nchsoftware.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')23
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-425 Direct Request ('Forced Browsing')2
- CWE-312 Cleartext Storage of Sensitive Information1
- CWE-522 Insufficiently Protected Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
34 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2020-11561Эксплойта нет | In NCH Express Invoice 7.25, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functionalities such asnchsoftware · express invoice · CWE-425 | Высокая8,8 | — | 2,2 % | 7 апр. 2020 г. |
36Наблюдать | CVE-2021-37444Эксплойта нет | NCH IVM Attendant v5.12 and earlier suffers from a directory traversal weakness upon uploading plugins in a ZIP archive.nchsoftware · ivm attendant · CWE-22 | Высокая8,8 | — | 1,9 % | 25 июл. 2021 г. |
32Наблюдать | CVE-2021-37447Эксплойта нет | In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentdelete?file=/..nchsoftware · quorum · CWE-22 | Высокая8,1 | — | 1,6 % | 25 июл. 2021 г. |
32Наблюдать | CVE-2021-37443Эксплойта нет | NCH IVM Attendant v5.12 and earlier allows path traversal via the logdeleteselected check0 parameter for file deletion.nchsoftware · ivm attendant · CWE-22 | Высокая8,1 | — | 1,2 % | 25 июл. 2021 г. |
31Наблюдать | CVE-2020-11560Proof of concept | NCH Express Invoice 7.25 allows local users to discover the cleartext password by reading the configuration file.nchsoftware · express invoice · CWE-522 | Высокая7,8 | — | 1,0 % | 7 апр. 2020 г. |
27Наблюдать | CVE-2010-5220Эксплойта нет | Untrusted search path vulnerability in MEO Encryption Software 2.02 allows local users to gain privileges via a Trojan horse dwmapi.dll filenchsoftware · meo encryption software | Средняя6,9 | — | 0,4 % | 6 сент. 2012 г. |
26Наблюдать | CVE-2021-37445Эксплойта нет | In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via logprop?file=/..nchsoftware · quorum · CWE-22 | Средняя6,5 | — | 1,4 % | 25 июл. 2021 г. |
26Наблюдать | CVE-2021-37442Эксплойта нет | NCH IVM Attendant v5.12 and earlier allows path traversal via viewfile?file=/..nchsoftware · ivm attendant · CWE-22 | Средняя6,5 | — | 1,2 % | 25 июл. 2021 г. |
26Наблюдать | CVE-2020-13474Эксплойта нет | In NCH Express Accounts 8.24 and earlier, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functionalnchsoftware · express accounts · CWE-425 | Средняя6,5 | — | 0,8 % | 28 дек. 2020 г. |
22Наблюдать | CVE-2020-13473Эксплойта нет | NCH Express Accounts 8.24 and earlier allows local users to discover the cleartext password by reading the configuration file.nchsoftware · express accounts · CWE-312 | Средняя5,5 | — | 0,3 % | 28 дек. 2020 г. |
21Наблюдать | CVE-2021-37451Эксплойта нет | Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via /msglist?mbx= (reflected).nchsoftware · ivm attendant · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37457Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the SipRule field (stored).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37458Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the primary phone field (stored).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37459Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the customer name field (stored).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37463Эксплойта нет | In NCH Quorum v2.03 and earlier, XSS exists via User Display Name (stored).nchsoftware · quorum · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37465Эксплойта нет | In NCH Quorum v2.03 and earlier, XSS exists via /uploaddoc?id= (reflected).nchsoftware · quorum · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37450Эксплойта нет | Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via /ogmprop?id= (reflected).nchsoftware · ivm attendant · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37462Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via /ipblacklist?errorip= (reflected).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37464Эксплойта нет | In NCH Quorum v2.03 and earlier, XSS exists via Conference Description (stored).nchsoftware · quorum · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37453Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the extension name (stored).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37454Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the line name (stored).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37455Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the outbound dialing plan (stored).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37456Эксплойта нет | Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the blacklist IP address (stored).nchsoftware · axon pbx · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37466Эксплойта нет | In NCH Quorum v2.03 and earlier, XSS exists via /conference?id= (reflected).nchsoftware · quorum · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
21Наблюдать | CVE-2021-37467Эксплойта нет | In NCH Quorum v2.03 and earlier, XSS exists via /conferencebrowseuploadfile?confid= (reflected).nchsoftware · quorum · CWE-79 | Средняя5,4 | — | 0,6 % | 25 июл. 2021 г. |
- CVE-2020-1156136Наблюдать
In NCH Express Invoice 7.25, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functionalities such as
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %nchsoftware · express invoice7 апр. 2020 г.
- CVE-2021-3744436Наблюдать
NCH IVM Attendant v5.12 and earlier suffers from a directory traversal weakness upon uploading plugins in a ZIP archive.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %nchsoftware · ivm attendant25 июл. 2021 г.
- CVE-2021-3744732Наблюдать
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via documentdelete?file=/..
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %nchsoftware · quorum25 июл. 2021 г.
- CVE-2021-3744332Наблюдать
NCH IVM Attendant v5.12 and earlier allows path traversal via the logdeleteselected check0 parameter for file deletion.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %nchsoftware · ivm attendant25 июл. 2021 г.
- CVE-2020-1156031Наблюдать
NCH Express Invoice 7.25 allows local users to discover the cleartext password by reading the configuration file.
ВысокаяCVSS 7,8Proof of conceptEPSS 1 %nchsoftware · express invoice7 апр. 2020 г.
- CVE-2010-522027Наблюдать
Untrusted search path vulnerability in MEO Encryption Software 2.02 allows local users to gain privileges via a Trojan horse dwmapi.dll file
СредняяCVSS 6,9Эксплойта нетEPSS 0 %nchsoftware · meo encryption software6 сент. 2012 г.
- CVE-2021-3744526Наблюдать
In NCH Quorum v2.03 and earlier, an authenticated user can use directory traversal via logprop?file=/..
СредняяCVSS 6,5Эксплойта нетEPSS 1 %nchsoftware · quorum25 июл. 2021 г.
- CVE-2021-3744226Наблюдать
NCH IVM Attendant v5.12 and earlier allows path traversal via viewfile?file=/..
СредняяCVSS 6,5Эксплойта нетEPSS 1 %nchsoftware · ivm attendant25 июл. 2021 г.
- CVE-2020-1347426Наблюдать
In NCH Express Accounts 8.24 and earlier, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functional
СредняяCVSS 6,5Эксплойта нетEPSS 1 %nchsoftware · express accounts28 дек. 2020 г.
- CVE-2020-1347322Наблюдать
NCH Express Accounts 8.24 and earlier allows local users to discover the cleartext password by reading the configuration file.
СредняяCVSS 5,5Эксплойта нетEPSS 0 %nchsoftware · express accounts28 дек. 2020 г.
- CVE-2021-3745121Наблюдать
Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via /msglist?mbx= (reflected).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · ivm attendant25 июл. 2021 г.
- CVE-2021-3745721Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the SipRule field (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3745821Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the primary phone field (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3745921Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the customer name field (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3746321Наблюдать
In NCH Quorum v2.03 and earlier, XSS exists via User Display Name (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · quorum25 июл. 2021 г.
- CVE-2021-3746521Наблюдать
In NCH Quorum v2.03 and earlier, XSS exists via /uploaddoc?id= (reflected).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · quorum25 июл. 2021 г.
- CVE-2021-3745021Наблюдать
Cross Site Scripting (XSS) exists in NCH IVM Attendant v5.12 and earlier via /ogmprop?id= (reflected).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · ivm attendant25 июл. 2021 г.
- CVE-2021-3746221Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via /ipblacklist?errorip= (reflected).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3746421Наблюдать
In NCH Quorum v2.03 and earlier, XSS exists via Conference Description (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · quorum25 июл. 2021 г.
- CVE-2021-3745321Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the extension name (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3745421Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the line name (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3745521Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the outbound dialing plan (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3745621Наблюдать
Cross Site Scripting (XSS) exists in NCH Axon PBX v2.22 and earlier via the blacklist IP address (stored).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · axon pbx25 июл. 2021 г.
- CVE-2021-3746621Наблюдать
In NCH Quorum v2.03 and earlier, XSS exists via /conference?id= (reflected).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · quorum25 июл. 2021 г.
- CVE-2021-3746721Наблюдать
In NCH Quorum v2.03 and earlier, XSS exists via /conferencebrowseuploadfile?confid= (reflected).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nchsoftware · quorum25 июл. 2021 г.