netsweeper kayıtları
netsweeper üreticisine ait 19 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %5,3
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-287 Improper Authentication3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
19 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
67Bu hafta | CVE-2020-13167Silahlaştırılmış | Netsweeper through 6.4.3 allows unauthenticated remote code execution because webadmin/tools/unixlogin.php (with certain Referer headers) lanetsweeper · netsweeper · CWE-78 | Kritik9,8 | — | %95,0 | 19 May 2020 |
61Bu hafta | CVE-2014-9618Kavram kanıtı | The Client Filter Admin portal in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass autnetsweeper · netsweeper · CWE-287 | Kritik9,8 | — | %72,7 | 19 Eyl 2017 |
60Bu hafta | CVE-2014-9614Kavram kanıtı | The Web Panel in Netsweeper before 4.0.5 has a default password of branding for the branding account, which makes it easier for remote attacnetsweeper · netsweeper · CWE-798 | Kritik9,8 | — | %68,7 | 19 Şub 2020 |
43Planlayın | CVE-2014-9611Kavram kanıtı | Netsweeper before 4.0.5 allows remote attackers to bypass authentication and create arbitrary accounts and policies via a request to webadminetsweeper · netsweeper · CWE-287 | Kritik9,8 | — | %12,7 | 19 Eyl 2017 |
41Planlayın | CVE-2012-3859Kavram kanıtı | Unspecified vulnerability in the WebAdmin Portal in Netsweeper has unknown impact and attack vectors, a different vulnerability than CVE-201netsweeper · netsweeper | Kritik10,0 | — | %2,9 | 9 Tem 2012 |
40Planlayın | CVE-2014-9612Kavram kanıtı | SQL injection vulnerability in remotereporter/load_logfiles.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allonetsweeper · netsweeper · CWE-89 | Kritik9,8 | — | %4,9 | 19 Şub 2020 |
40Planlayın | CVE-2014-9613Kavram kanıtı | Multiple SQL injection vulnerabilities in Netsweeper before 2.6.29.10 allow remote attackers to execute arbitrary SQL commands via the (1) lnetsweeper · netsweeper · CWE-89 | Kritik9,8 | — | %4,1 | 19 Şub 2020 |
38İzleyin | CVE-2014-9605Kavram kanıtı | WebUpgrade in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass authentication and creanetsweeper · netsweeper · CWE-287 | Kritik9,4 | — | %3,9 | 4 Eyl 2015 |
31İzleyin | CVE-2014-9616İstismar yok | Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to obtain sensitive information by making a reqnetsweeper · netsweeper · CWE-200 | Yüksek7,5 | — | %2,4 | 19 Eyl 2017 |
30İzleyin | CVE-2014-9619Kavram kanıtı | Unrestricted file upload vulnerability in webadmin/ajaxfilemanager/ajaxfilemanager.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and netsweeper · netsweeper · CWE-434 | Yüksek7,2 | — | %7,4 | 19 Eyl 2017 |
27İzleyin | CVE-2012-2447İstismar yok | Cross-site request forgery (CSRF) vulnerability in accountmgr/adminupdate.php in the WebAdmin Portal in Netsweeper allows remote attackers tnetsweeper · netsweeper · CWE-352 | Orta6,8 | — | %0,7 | 9 Tem 2012 |
26İzleyin | CVE-2014-9617Kavram kanıtı | Open redirect vulnerability in remotereporter/load_logfiles.php in Netsweeper before 4.0.5 allows remote attackers to redirect users to arbinetsweeper · netsweeper · CWE-601 | Orta6,1 | — | %8,0 | 19 Şub 2020 |
25İzleyin | CVE-2014-9609Kavram kanıtı | Directory traversal vulnerability in webadmin/reporter/view_server_log.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x beforenetsweeper · netsweeper · CWE-22 | Orta5,3 | — | %12,6 | 19 Şub 2020 |
25İzleyin | CVE-2014-9607Kavram kanıtı | Cross-site scripting (XSS) vulnerability in remotereporter/load_logfiles.php in Netsweeper 4.0.3 and 4.0.4 allows remote attackers to injectnetsweeper · netsweeper · CWE-79 | Orta6,1 | — | %4,7 | 19 Şub 2020 |
25İzleyin | CVE-2014-9608Kavram kanıtı | Cross-site scripting (XSS) vulnerability in webadmin/policy/group_table_ajax.php/ in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.xnetsweeper · netsweeper · CWE-79 | Orta6,1 | — | %4,7 | 19 Şub 2020 |
25İzleyin | CVE-2014-9606Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allow remote attnetsweeper · netsweeper · CWE-79 | Orta6,1 | — | %4,1 | 19 Şub 2020 |
25İzleyin | CVE-2014-9615Kavram kanıtı | Cross-site scripting (XSS) vulnerability in Netsweeper 4.0.4 allows remote attackers to inject arbitrary web script or HTML via the url paranetsweeper · netsweeper · CWE-79 | Orta6,1 | — | %4,1 | 19 Şub 2020 |
22İzleyin | CVE-2014-9610Kavram kanıtı | Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass authentication and remove IP addressenetsweeper · netsweeper · CWE-264 | Orta5,3 | — | %3,7 | 19 Eyl 2017 |
17İzleyin | CVE-2012-2446İstismar yok | Cross-site scripting (XSS) vulnerability in tools/local_lookup.php in the WebAdmin Portal in Netsweeper allows remote attackers to inject arnetsweeper · netsweeper · CWE-79 | Orta4,3 | — | %1,1 | 9 Tem 2012 |
- CVE-2020-1316767Bu hafta
Netsweeper through 6.4.3 allows unauthenticated remote code execution because webadmin/tools/unixlogin.php (with certain Referer headers) la
KritikCVSS 9,8SilahlaştırılmışEPSS %95netsweeper · netsweeper19 May 2020
- CVE-2014-961861Bu hafta
The Client Filter Admin portal in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass aut
KritikCVSS 9,8Kavram kanıtıEPSS %73netsweeper · netsweeper19 Eyl 2017
- CVE-2014-961460Bu hafta
The Web Panel in Netsweeper before 4.0.5 has a default password of branding for the branding account, which makes it easier for remote attac
KritikCVSS 9,8Kavram kanıtıEPSS %69netsweeper · netsweeper19 Şub 2020
- CVE-2014-961143Planlayın
Netsweeper before 4.0.5 allows remote attackers to bypass authentication and create arbitrary accounts and policies via a request to webadmi
KritikCVSS 9,8Kavram kanıtıEPSS %13netsweeper · netsweeper19 Eyl 2017
- CVE-2012-385941Planlayın
Unspecified vulnerability in the WebAdmin Portal in Netsweeper has unknown impact and attack vectors, a different vulnerability than CVE-201
KritikCVSS 10,0Kavram kanıtıEPSS %3netsweeper · netsweeper9 Tem 2012
- CVE-2014-961240Planlayın
SQL injection vulnerability in remotereporter/load_logfiles.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allo
KritikCVSS 9,8Kavram kanıtıEPSS %5netsweeper · netsweeper19 Şub 2020
- CVE-2014-961340Planlayın
Multiple SQL injection vulnerabilities in Netsweeper before 2.6.29.10 allow remote attackers to execute arbitrary SQL commands via the (1) l
KritikCVSS 9,8Kavram kanıtıEPSS %4netsweeper · netsweeper19 Şub 2020
- CVE-2014-960538İzleyin
WebUpgrade in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass authentication and crea
KritikCVSS 9,4Kavram kanıtıEPSS %4netsweeper · netsweeper4 Eyl 2015
- CVE-2014-961631İzleyin
Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to obtain sensitive information by making a req
YüksekCVSS 7,5İstismar yokEPSS %2netsweeper · netsweeper19 Eyl 2017
- CVE-2014-961930İzleyin
Unrestricted file upload vulnerability in webadmin/ajaxfilemanager/ajaxfilemanager.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and
YüksekCVSS 7,2Kavram kanıtıEPSS %7netsweeper · netsweeper19 Eyl 2017
- CVE-2012-244727İzleyin
Cross-site request forgery (CSRF) vulnerability in accountmgr/adminupdate.php in the WebAdmin Portal in Netsweeper allows remote attackers t
OrtaCVSS 6,8İstismar yokEPSS %1netsweeper · netsweeper9 Tem 2012
- CVE-2014-961726İzleyin
Open redirect vulnerability in remotereporter/load_logfiles.php in Netsweeper before 4.0.5 allows remote attackers to redirect users to arbi
OrtaCVSS 6,1Kavram kanıtıEPSS %8netsweeper · netsweeper19 Şub 2020
- CVE-2014-960925İzleyin
Directory traversal vulnerability in webadmin/reporter/view_server_log.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before
OrtaCVSS 5,3Kavram kanıtıEPSS %13netsweeper · netsweeper19 Şub 2020
- CVE-2014-960725İzleyin
Cross-site scripting (XSS) vulnerability in remotereporter/load_logfiles.php in Netsweeper 4.0.3 and 4.0.4 allows remote attackers to inject
OrtaCVSS 6,1Kavram kanıtıEPSS %5netsweeper · netsweeper19 Şub 2020
- CVE-2014-960825İzleyin
Cross-site scripting (XSS) vulnerability in webadmin/policy/group_table_ajax.php/ in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x
OrtaCVSS 6,1Kavram kanıtıEPSS %5netsweeper · netsweeper19 Şub 2020
- CVE-2014-960625İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allow remote att
OrtaCVSS 6,1Kavram kanıtıEPSS %4netsweeper · netsweeper19 Şub 2020
- CVE-2014-961525İzleyin
Cross-site scripting (XSS) vulnerability in Netsweeper 4.0.4 allows remote attackers to inject arbitrary web script or HTML via the url para
OrtaCVSS 6,1Kavram kanıtıEPSS %4netsweeper · netsweeper19 Şub 2020
- CVE-2014-961022İzleyin
Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to bypass authentication and remove IP addresse
OrtaCVSS 5,3Kavram kanıtıEPSS %4netsweeper · netsweeper19 Eyl 2017
- CVE-2012-244617İzleyin
Cross-site scripting (XSS) vulnerability in tools/local_lookup.php in the WebAdmin Portal in Netsweeper allows remote attackers to inject ar
OrtaCVSS 4,3İstismar yokEPSS %1netsweeper · netsweeper9 Tem 2012