oneorzero kayıtları
oneorzero üreticisine ait 13 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-287 Improper Authentication1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
13 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2003-0304Kavram kanıtı | one||zero (aka One or Zero) Helpdesk 1.4 rc4 allows remote attackers to create administrator accounts by directly calling the install.php Heoneorzero · oneorzero helpdesk | Kritik10,0 | — | %8,1 | 9 Haz 2003 |
41Planlayın | CVE-2011-4214İstismar yok | OneOrZero Action & Information Management System (AIMS) 2.7.0 allows remote attackers to bypass authentication and obtain administrator privoneorzero · aims · CWE-287 | Kritik10,0 | — | %3,1 | 1 Kas 2011 |
31İzleyin | CVE-2006-5474İstismar yok | The "forgot password" function in OneOrZero Helpdesk before 1.6.5.4 generates insecure passwords by concatenating the current timestamp withoneorzero · oneorzero helpdesk | Yüksek7,5 | — | %1,8 | 24 Eki 2006 |
30İzleyin | CVE-2011-4215İstismar yok | SQL injection vulnerability in lib/ooz_access.php in OneOrZero Action & Information Management System (AIMS) 2.7.0 allows remote attackers toneorzero · aims · CWE-89 | Yüksek7,5 | — | %1,3 | 1 Kas 2011 |
30İzleyin | CVE-2006-1501Kavram kanıtı | SQL injection vulnerability in index.php in OneOrZero 1.6.3.0 allows remote attackers to execute arbitrary SQL commands via the id parameteroneorzero · oneorzero · CWE-89 | Yüksek7,5 | — | %1,3 | 29 Mar 2006 |
30İzleyin | CVE-2006-4350İstismar yok | SQL injection vulnerability in index.php in OneOrZero 1.6.4.1 allows remote attackers to execute arbitrary SQL commands via the id parameteroneorzero · oneorzero | Yüksek7,5 | — | %1,2 | 24 Ağu 2006 |
27İzleyin | CVE-2006-4351İstismar yok | Cross-site scripting (XSS) vulnerability in index.php in OneOrZero 1.6.4.1 allows remote attackers to inject arbitrary web script or HTML vioneorzero · oneorzero | Orta6,8 | — | %1,2 | 24 Ağu 2006 |
26İzleyin | CVE-2010-4834Kavram kanıtı | Multiple SQL injection vulnerabilities in index.php in OneOrZero AIMS 2.6.0 Members Edition and 2.7.0 Trial Edition allow remote authenticatoneorzero · aims · CWE-89 | Orta6,5 | — | %0,9 | 13 Eyl 2011 |
22İzleyin | CVE-2009-0886Kavram kanıtı | Directory traversal vulnerability in login.php in OneOrZero Helpdesk 1.6.5.7 and earlier allows remote attackers to read arbitrary files viaoneorzero · oneorzero helpdesk · CWE-22 | Orta5,0 | — | %6,5 | 12 Mar 2009 |
21İzleyin | CVE-2003-0303Kavram kanıtı | SQL injection vulnerability in one||zero (aka One or Zero) Helpdesk 1.4 rc4 allows remote attackers to modify arbitrary ticket number descrioneorzero · oneorzero helpdesk | Orta5,0 | — | %2,5 | 9 Haz 2003 |
18İzleyin | CVE-2007-5727İstismar yok | Incomplete blacklist vulnerability in the stripScripts function in common.php in OneOrZero Helpdesk 1.6.5.4, 1.6.4.2, and possibly other veroneorzero · oneorzero helpdesk · CWE-79 | Orta4,3 | — | %1,9 | 30 Eki 2007 |
17İzleyin | CVE-2010-4835Kavram kanıtı | Directory traversal vulnerability in index.php in OneOrZero AIMS 2.6.0 Members Edition allows remote authenticated users to read arbitrary foneorzero · aims · CWE-22 | Orta4,0 | — | %2,3 | 13 Eyl 2011 |
17İzleyin | CVE-2012-0989Kavram kanıtı | Cross-site scripting (XSS) vulnerability in OneOrZero AIMS 2.8.0 Trial Edition build231211 and possibly earlier allows remote attackers to ioneorzero · action and information management system · CWE-79 | Orta4,3 | — | %1,6 | 1 Eki 2012 |
- CVE-2003-030442Planlayın
one||zero (aka One or Zero) Helpdesk 1.4 rc4 allows remote attackers to create administrator accounts by directly calling the install.php He
KritikCVSS 10,0Kavram kanıtıEPSS %8oneorzero · oneorzero helpdesk9 Haz 2003
- CVE-2011-421441Planlayın
OneOrZero Action & Information Management System (AIMS) 2.7.0 allows remote attackers to bypass authentication and obtain administrator priv
KritikCVSS 10,0İstismar yokEPSS %3oneorzero · aims1 Kas 2011
- CVE-2006-547431İzleyin
The "forgot password" function in OneOrZero Helpdesk before 1.6.5.4 generates insecure passwords by concatenating the current timestamp with
YüksekCVSS 7,5İstismar yokEPSS %2oneorzero · oneorzero helpdesk24 Eki 2006
- CVE-2011-421530İzleyin
SQL injection vulnerability in lib/ooz_access.php in OneOrZero Action & Information Management System (AIMS) 2.7.0 allows remote attackers t
YüksekCVSS 7,5İstismar yokEPSS %1oneorzero · aims1 Kas 2011
- CVE-2006-150130İzleyin
SQL injection vulnerability in index.php in OneOrZero 1.6.3.0 allows remote attackers to execute arbitrary SQL commands via the id parameter
YüksekCVSS 7,5Kavram kanıtıEPSS %1oneorzero · oneorzero29 Mar 2006
- CVE-2006-435030İzleyin
SQL injection vulnerability in index.php in OneOrZero 1.6.4.1 allows remote attackers to execute arbitrary SQL commands via the id parameter
YüksekCVSS 7,5İstismar yokEPSS %1oneorzero · oneorzero24 Ağu 2006
- CVE-2006-435127İzleyin
Cross-site scripting (XSS) vulnerability in index.php in OneOrZero 1.6.4.1 allows remote attackers to inject arbitrary web script or HTML vi
OrtaCVSS 6,8İstismar yokEPSS %1oneorzero · oneorzero24 Ağu 2006
- CVE-2010-483426İzleyin
Multiple SQL injection vulnerabilities in index.php in OneOrZero AIMS 2.6.0 Members Edition and 2.7.0 Trial Edition allow remote authenticat
OrtaCVSS 6,5Kavram kanıtıEPSS %1oneorzero · aims13 Eyl 2011
- CVE-2009-088622İzleyin
Directory traversal vulnerability in login.php in OneOrZero Helpdesk 1.6.5.7 and earlier allows remote attackers to read arbitrary files via
OrtaCVSS 5,0Kavram kanıtıEPSS %7oneorzero · oneorzero helpdesk12 Mar 2009
- CVE-2003-030321İzleyin
SQL injection vulnerability in one||zero (aka One or Zero) Helpdesk 1.4 rc4 allows remote attackers to modify arbitrary ticket number descri
OrtaCVSS 5,0Kavram kanıtıEPSS %3oneorzero · oneorzero helpdesk9 Haz 2003
- CVE-2007-572718İzleyin
Incomplete blacklist vulnerability in the stripScripts function in common.php in OneOrZero Helpdesk 1.6.5.4, 1.6.4.2, and possibly other ver
OrtaCVSS 4,3İstismar yokEPSS %2oneorzero · oneorzero helpdesk30 Eki 2007
- CVE-2010-483517İzleyin
Directory traversal vulnerability in index.php in OneOrZero AIMS 2.6.0 Members Edition allows remote authenticated users to read arbitrary f
OrtaCVSS 4,0Kavram kanıtıEPSS %2oneorzero · aims13 Eyl 2011
- CVE-2012-098917İzleyin
Cross-site scripting (XSS) vulnerability in OneOrZero AIMS 2.8.0 Trial Edition build231211 and possibly earlier allows remote attackers to i
OrtaCVSS 4,3Kavram kanıtıEPSS %2oneorzero · action and information management system1 Eki 2012