Записи shilpisoft
7 опубликованных записей вендора shilpisoft.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-266 Incorrect Privilege Assignment1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-308 Use of Single-factor Authentication1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-799 Improper Control of Interaction Frequency1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2024-47656Эксплойта нет | User Enumeration vulnerabilityshilpisoft · client dashboard · CWE-307 | Критическая9,3 | — | 0,5 % | 4 окт. 2024 г. |
34Наблюдать | CVE-2024-47655Эксплойта нет | Unrestricted File Upload Vulnerabilityshilpisoft · client dashboard · CWE-434 | Высокая8,6 | — | 0,7 % | 4 окт. 2024 г. |
30Наблюдать | CVE-2011-5031Proof of concept | Multiple SQL injection vulnerabilities in servlet/capexweb.parentvalidatepassword in cApexWEB 1.1 allow remote attackers to execute arbitrarshilpisoft · capexweb · CWE-89 | Высокая7,5 | — | 1,1 % | 29 дек. 2011 г. |
30Наблюдать | CVE-2024-47652Эксплойта нет | Insecure Authentication Vulnerabilityshilpisoft · client dashboard · CWE-308 | Высокая7,6 | — | 0,4 % | 4 окт. 2024 г. |
28Наблюдать | CVE-2024-47654Эксплойта нет | No Rate Limiting vulnerabilityshilpisoft · client dashboard · CWE-799 | Высокая7,1 | — | 0,5 % | 4 окт. 2024 г. |
28Наблюдать | CVE-2024-47657Эксплойта нет | Improper Access Control Vulnerabilityshilpisoft · net back office · CWE-639 | Высокая7,1 | — | 0,4 % | 4 окт. 2024 г. |
28Наблюдать | CVE-2024-47653Эксплойта нет | Missing Authorization Vulnerabilityshilpisoft · client dashboard · CWE-266 | Высокая7,1 | — | 0,3 % | 4 окт. 2024 г. |
- CVE-2024-4765637Наблюдать
User Enumeration vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %shilpisoft · client dashboard4 окт. 2024 г.
- CVE-2024-4765534Наблюдать
Unrestricted File Upload Vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %shilpisoft · client dashboard4 окт. 2024 г.
- CVE-2011-503130Наблюдать
Multiple SQL injection vulnerabilities in servlet/capexweb.parentvalidatepassword in cApexWEB 1.1 allow remote attackers to execute arbitrar
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %shilpisoft · capexweb29 дек. 2011 г.
- CVE-2024-4765230Наблюдать
Insecure Authentication Vulnerability
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %shilpisoft · client dashboard4 окт. 2024 г.
- CVE-2024-4765428Наблюдать
No Rate Limiting vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %shilpisoft · client dashboard4 окт. 2024 г.
- CVE-2024-4765728Наблюдать
Improper Access Control Vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %shilpisoft · net back office4 окт. 2024 г.
- CVE-2024-4765328Наблюдать
Missing Authorization Vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %shilpisoft · client dashboard4 окт. 2024 г.