Записи sapplica
18 опубликованных записей вендора sapplica.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')10
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2018-15873Эксплойта нет | A SQL Injection issue was discovered in Sentrifugo 3.2 via the deptid parameter.sapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 1,1 % | 28 авг. 2018 г. |
39Наблюдать | CVE-2024-29875Эксплойта нет | SQL injection vulnerability in Sentrifugosapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 0,9 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2024-29874Эксплойта нет | SQL injection vulnerability in Sentrifugosapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 0,9 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2024-29871Эксплойта нет | SQL injection vulnerability in Sentrifugosapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 0,9 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2024-29870Эксплойта нет | SQL injection vulnerability in Sentrifugosapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 0,9 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2024-29876Эксплойта нет | SQL injection vulnerability in Sentrifugosapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 0,8 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2024-29873Эксплойта нет | SQL injection vulnerability in Sentrifugosapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 0,8 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2024-29872Эксплойта нет | SQL injection vulnerability in Sentrifugosapplica · sentrifugo · CWE-89 | Критическая9,8 | — | 0,8 % | 21 мар. 2024 г. |
35Наблюдать | CVE-2020-26804Эксплойта нет | In Sentrifugo 3.2, users can share an announcement under "Organization -> Announcements" tab.sapplica · sentrifugo · CWE-434 | Высокая8,8 | — | 1,4 % | 12 нояб. 2020 г. |
35Наблюдать | CVE-2020-26803Эксплойта нет | In Sentrifugo 3.2, users can upload an image under "Assets -> Add" tab.sapplica · sentrifugo · CWE-434 | Высокая8,8 | — | 1,4 % | 12 нояб. 2020 г. |
35Наблюдать | CVE-2023-29770Эксплойта нет | In Sentrifugo 3.5, the AssetsController::uploadsaveAction function allows an authenticated attacker to upload any file without extension filsapplica · sentrifugo · CWE-434 | Высокая8,8 | — | 0,9 % | 27 нояб. 2023 г. |
35Наблюдать | CVE-2019-16059Эксплойта нет | Sentrifugo 3.2 lacks CSRF protection.sapplica · sentrifugo · CWE-352 | Высокая8,8 | — | 0,6 % | 6 сент. 2019 г. |
28Наблюдать | CVE-2020-26805Эксплойта нет | In Sentrifugo 3.2, admin can edit employee's informations via this endpoint --> /sentrifugo/index.php/empadditionaldetails/edit/userid/2.sapplica · sentrifugo · CWE-89 | Высокая7,2 | — | 1,5 % | 12 нояб. 2020 г. |
26Наблюдать | CVE-2020-10218Эксплойта нет | A Blind SQL Injection issue was discovered in Sapplica Sentrifugo 3.2 via the index.php/holidaygroups/add id parameter because of the Holidasapplica · sentrifugo · CWE-89 | Средняя6,5 | — | 1,2 % | 13 мар. 2020 г. |
24Наблюдать | CVE-2020-28365Эксплойта нет | Sentrifugo 3.2 allows Stored Cross-Site Scripting (XSS) vulnerability by inserting a payload within the X-Forwarded-For HTTP header during tsapplica · sentrifugo · CWE-79 | Средняя6,1 | — | 0,7 % | 30 дек. 2020 г. |
24Наблюдать | CVE-2024-29877Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in Sentrifugosapplica · sentrifugo · CWE-79 | Средняя6,1 | — | 0,5 % | 21 мар. 2024 г. |
24Наблюдать | CVE-2024-29878Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in Sentrifugosapplica · sentrifugo · CWE-79 | Средняя6,1 | — | 0,5 % | 21 мар. 2024 г. |
24Наблюдать | CVE-2024-29879Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in Sentrifugosapplica · sentrifugo · CWE-79 | Средняя6,1 | — | 0,5 % | 21 мар. 2024 г. |
- CVE-2018-1587339Наблюдать
A SQL Injection issue was discovered in Sentrifugo 3.2 via the deptid parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo28 авг. 2018 г.
- CVE-2024-2987539Наблюдать
SQL injection vulnerability in Sentrifugo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987439Наблюдать
SQL injection vulnerability in Sentrifugo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987139Наблюдать
SQL injection vulnerability in Sentrifugo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987039Наблюдать
SQL injection vulnerability in Sentrifugo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987639Наблюдать
SQL injection vulnerability in Sentrifugo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987339Наблюдать
SQL injection vulnerability in Sentrifugo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987239Наблюдать
SQL injection vulnerability in Sentrifugo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2020-2680435Наблюдать
In Sentrifugo 3.2, users can share an announcement under "Organization -> Announcements" tab.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sapplica · sentrifugo12 нояб. 2020 г.
- CVE-2020-2680335Наблюдать
In Sentrifugo 3.2, users can upload an image under "Assets -> Add" tab.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sapplica · sentrifugo12 нояб. 2020 г.
- CVE-2023-2977035Наблюдать
In Sentrifugo 3.5, the AssetsController::uploadsaveAction function allows an authenticated attacker to upload any file without extension fil
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sapplica · sentrifugo27 нояб. 2023 г.
- CVE-2019-1605935Наблюдать
Sentrifugo 3.2 lacks CSRF protection.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sapplica · sentrifugo6 сент. 2019 г.
- CVE-2020-2680528Наблюдать
In Sentrifugo 3.2, admin can edit employee's informations via this endpoint --> /sentrifugo/index.php/empadditionaldetails/edit/userid/2.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %sapplica · sentrifugo12 нояб. 2020 г.
- CVE-2020-1021826Наблюдать
A Blind SQL Injection issue was discovered in Sapplica Sentrifugo 3.2 via the index.php/holidaygroups/add id parameter because of the Holida
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sapplica · sentrifugo13 мар. 2020 г.
- CVE-2020-2836524Наблюдать
Sentrifugo 3.2 allows Stored Cross-Site Scripting (XSS) vulnerability by inserting a payload within the X-Forwarded-For HTTP header during t
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sapplica · sentrifugo30 дек. 2020 г.
- CVE-2024-2987724Наблюдать
Cross-Site Scripting (XSS) vulnerability in Sentrifugo
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987824Наблюдать
Cross-Site Scripting (XSS) vulnerability in Sentrifugo
СредняяCVSS 6,1Эксплойта нетEPSS 0 %sapplica · sentrifugo21 мар. 2024 г.
- CVE-2024-2987924Наблюдать
Cross-Site Scripting (XSS) vulnerability in Sentrifugo
СредняяCVSS 6,1Эксплойта нетEPSS 0 %sapplica · sentrifugo21 мар. 2024 г.