Записи ruvar
26 опубликованных записей вендора ruvar.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-25517Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the tbTable argument at /WebUtility/MF.aspx.ruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,7 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25523Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the file_id parameter at /filemanage/file_memo.aspx.ruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,7 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25519Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the idlist parameter at /WorkFlow/wf_work_print.aspx.ruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,7 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25510Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /AddressBook/address_public_show.aruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,7 % | 7 мая 2024 г. |
39Наблюдать | CVE-2024-25508Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /bulletin/bulletin_template_show.aruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,7 % | 7 мая 2024 г. |
39Наблюдать | CVE-2024-25520Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /SysManage/sys_blogtemplate_new.asruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,6 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25525Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the filename parameter at /WorkFlow/OfficeFileDownloadruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,6 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25529Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /WorkFlow/wf_office_file_history_sruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,6 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25531Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the PageID parameter at /WebUtility/SearchCondiction.aruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,6 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25530Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the PageID parameter at /WebUtility/get_find_condictioruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,6 % | 8 мая 2024 г. |
39Наблюдать | CVE-2024-25532Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the bt_id parameter at /include/get_dict.aspx.ruvar · ruvaroa · CWE-89 | Критическая9,8 | — | 0,5 % | 8 мая 2024 г. |
37Наблюдать | CVE-2024-25533Эксплойта нет | Error messages in RuvarOA v6.01 and v12.01 were discovered to leak the physical path of the website (/WorkFlow/OfficeFileUpdate.aspx).ruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,7 % | 8 мая 2024 г. |
37Наблюдать | CVE-2024-25521Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the txt_keyword parameter at get_company.aspx.ruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 8 мая 2024 г. |
37Наблюдать | CVE-2024-25518Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the template_id parameter at /WorkFlow/wf_get_fields_aruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 8 мая 2024 г. |
37Наблюдать | CVE-2024-25524Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the sys_file_storage_id parameter at /WorkPlan/WorkPlaruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 8 мая 2024 г. |
37Наблюдать | CVE-2024-25511Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /AddressBook/address_public_new.asruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 7 мая 2024 г. |
37Наблюдать | CVE-2024-25509Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the sys_file_storage_id parameter at /WorkFlow/wf_fileruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 7 мая 2024 г. |
37Наблюдать | CVE-2024-25507Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the email_attach_id parameter at /LHMail/AttachDown.asruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 7 мая 2024 г. |
37Наблюдать | CVE-2024-25522Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the office_missive_id parameter at /WorkFlow/wf_work_fruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 8 мая 2024 г. |
37Наблюдать | CVE-2024-25514Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the template_id parameter at /SysManage/wf_template_chruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,6 % | 7 мая 2024 г. |
37Наблюдать | CVE-2024-25527Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /PersonalAffair/worklog_template_sruvar · ruvaroa · CWE-89 | Критическая9,4 | — | 0,5 % | 8 мая 2024 г. |
32Наблюдать | CVE-2024-25526Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the project_id parameter at /ProjectManage/pm_gatt_incruvar · ruvaroa · CWE-89 | Высокая8,1 | — | 0,6 % | 8 мая 2024 г. |
32Наблюдать | CVE-2024-25512Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the attach_id parameter at /Bulletin/AttachDownLoad.asruvar · ruvaroa · CWE-89 | Высокая8,1 | — | 0,5 % | 7 мая 2024 г. |
31Наблюдать | CVE-2024-25513Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the file_id parameter at /CorporateCulture/kaizen_downruvar · ruvaroa · CWE-89 | Высокая7,8 | — | 0,3 % | 7 мая 2024 г. |
29Наблюдать | CVE-2024-25515Эксплойта нет | RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the sys_file_storage_id parameter at /WorkFlow/wf_workruvar · ruvaroa · CWE-89 | Высокая7,3 | — | 0,6 % | 8 мая 2024 г. |
- CVE-2024-2551739Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the tbTable argument at /WebUtility/MF.aspx.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2552339Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the file_id parameter at /filemanage/file_memo.aspx.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2551939Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the idlist parameter at /WorkFlow/wf_work_print.aspx.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2551039Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /AddressBook/address_public_show.a
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2550839Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /bulletin/bulletin_template_show.a
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2552039Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /SysManage/sys_blogtemplate_new.as
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2552539Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the filename parameter at /WorkFlow/OfficeFileDownload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2552939Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /WorkFlow/wf_office_file_history_s
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2553139Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the PageID parameter at /WebUtility/SearchCondiction.a
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2553039Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the PageID parameter at /WebUtility/get_find_condictio
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2553239Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the bt_id parameter at /include/get_dict.aspx.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2553337Наблюдать
Error messages in RuvarOA v6.01 and v12.01 were discovered to leak the physical path of the website (/WorkFlow/OfficeFileUpdate.aspx).
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2552137Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the txt_keyword parameter at get_company.aspx.
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2551837Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the template_id parameter at /WorkFlow/wf_get_fields_a
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2552437Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the sys_file_storage_id parameter at /WorkPlan/WorkPla
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2551137Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /AddressBook/address_public_new.as
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2550937Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the sys_file_storage_id parameter at /WorkFlow/wf_file
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2550737Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the email_attach_id parameter at /LHMail/AttachDown.as
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2552237Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the office_missive_id parameter at /WorkFlow/wf_work_f
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2551437Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the template_id parameter at /SysManage/wf_template_ch
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2552737Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the id parameter at /PersonalAffair/worklog_template_s
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2552632Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the project_id parameter at /ProjectManage/pm_gatt_inc
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.
- CVE-2024-2551232Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the attach_id parameter at /Bulletin/AttachDownLoad.as
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2551331Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the file_id parameter at /CorporateCulture/kaizen_down
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %ruvar · ruvaroa7 мая 2024 г.
- CVE-2024-2551529Наблюдать
RuvarOA v6.01 and v12.01 were discovered to contain a SQL injection vulnerability via the sys_file_storage_id parameter at /WorkFlow/wf_work
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %ruvar · ruvaroa8 мая 2024 г.