Перейти к содержимому
Noroxi

Записи tangro

8 опубликованных записей вендора tangro.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

8 записей
  • CVE-2020-26174
    35Наблюдать

    tangro Business Workflow before 1.18.1 requests a list of allowed filetypes from the server and restricts uploads to the filetypes contained

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.

  • CVE-2020-26175
    26Наблюдать

    In tangro Business Workflow before 1.18.1, an attacker can manipulate the value of PERSON in requests to /api/profile in order to change pro

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.

  • CVE-2020-26172
    26Наблюдать

    Every login in tangro Business Workflow before 1.18.1 generates the same JWT token, which allows an attacker to reuse the token when a sessi

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.

  • CVE-2020-26178
    21Наблюдать

    In tangro Business Workflow before 1.18.1, knowing an attachment ID, it is possible to download workitem attachments without being authentic

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.

  • CVE-2020-26176
    17Наблюдать

    An issue was discovered in tangro Business Workflow before 1.18.1.

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.

  • CVE-2020-26173
    17Наблюдать

    An incorrect access control implementation in Tangro Business Workflow before 1.18.1 allows an attacker to download documents (PDF) by provi

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.

  • CVE-2020-26177
    17Наблюдать

    In tangro Business Workflow before 1.18.1, a user's profile contains some items that are greyed out and thus are not intended to be edited b

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.

  • CVE-2020-26171
    17Наблюдать

    In tangro Business Workflow before 1.18.1, the documentId of attachment uploads to /api/document/attachments/upload can be manipulated.

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    tangro · business workflow18 дек. 2020 г.