simplerisk kayıtları
simplerisk üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %25
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-707 Improper Neutralization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
28İzleyin | CVE-2013-5748Kavram kanıtı | Cross-site request forgery (CSRF) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attacksimplerisk · simplerisk · CWE-352 | Orta6,8 | — | %2,0 | 12 May 2014 |
24İzleyin | CVE-2017-10711İstismar yok | In SimpleRisk 20170614-001, a CSRF attack on reset.php (aka the Send Password Reset Email form) can insert XSS sequences via the user paramesimplerisk · simplerisk · CWE-79 | Orta6,1 | — | %0,7 | 24 Tem 2017 |
24İzleyin | CVE-2021-4269İstismar yok | SimpleRisk common.js checkAndSetValidation cross site scriptingsimplerisk · simplerisk · CWE-707 | Orta6,1 | — | %0,5 | 21 Ara 2022 |
17İzleyin | CVE-2013-5749İstismar yok | Cross-site scripting (XSS) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attackers to simplerisk · simplerisk · CWE-79 | Orta4,3 | — | %1,5 | 12 May 2014 |
- CVE-2013-574828İzleyin
Cross-site request forgery (CSRF) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attack
OrtaCVSS 6,8Kavram kanıtıEPSS %2simplerisk · simplerisk12 May 2014
- CVE-2017-1071124İzleyin
In SimpleRisk 20170614-001, a CSRF attack on reset.php (aka the Send Password Reset Email form) can insert XSS sequences via the user parame
OrtaCVSS 6,1İstismar yokEPSS %1simplerisk · simplerisk24 Tem 2017
- CVE-2021-426924İzleyin
SimpleRisk common.js checkAndSetValidation cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %0simplerisk · simplerisk21 Ara 2022
- CVE-2013-574917İzleyin
Cross-site scripting (XSS) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attackers to
OrtaCVSS 4,3İstismar yokEPSS %1simplerisk · simplerisk12 May 2014