verisign kayıtları
verisign üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Bug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2007-1083İstismar yok | Buffer overflow in the Configuration Checker (ConfigChk) ActiveX control in VSCnfChk.dll 2.0.0.2 for Verisign Managed PKI Service, Secure Meverisign · mpki · CWE-119 | Kritik9,3 | — | %8,3 | 22 Şub 2007 |
38İzleyin | CVE-2006-2273İstismar yok | The InstallProduct routine in the Verisign VUpdater.Install (aka i-Nav) ActiveX control does not verify Microsoft Cabinet (.CAB) files, whicverisign · i-nav | Kritik9,3 | — | %3,3 | 11 May 2006 |
20İzleyin | CVE-2004-1209İstismar yok | Verisign Payflow Link, when running with empty Accepted URL fields, does not properly verify the data in the hidden AMOUNT field, which alloverisign · payflow link | Orta5,0 | — | %1,0 | 10 Oca 2005 |
18İzleyin | CVE-2006-1344Kavram kanıtı | Cross-site scripting (XSS) vulnerability in VeriSign haydn.exe, as used in Managed PKI (MPKI) 6.0, allows remote attackers to inject arbitraverisign · mpki | Orta4,3 | — | %2,0 | 21 Mar 2006 |
18İzleyin | CVE-2008-4393Kavram kanıtı | Cross-site scripting (XSS) vulnerability in VeriSign Kontiki Delivery Management System (DMS) 5.0 and earlier allows remote attackers to injverisign · kontiki delivery management system · CWE-79 | Orta4,3 | — | %1,8 | 7 Eki 2008 |
- CVE-2007-108339İzleyin
Buffer overflow in the Configuration Checker (ConfigChk) ActiveX control in VSCnfChk.dll 2.0.0.2 for Verisign Managed PKI Service, Secure Me
KritikCVSS 9,3İstismar yokEPSS %8verisign · mpki22 Şub 2007
- CVE-2006-227338İzleyin
The InstallProduct routine in the Verisign VUpdater.Install (aka i-Nav) ActiveX control does not verify Microsoft Cabinet (.CAB) files, whic
KritikCVSS 9,3İstismar yokEPSS %3verisign · i-nav11 May 2006
- CVE-2004-120920İzleyin
Verisign Payflow Link, when running with empty Accepted URL fields, does not properly verify the data in the hidden AMOUNT field, which allo
OrtaCVSS 5,0İstismar yokEPSS %1verisign · payflow link10 Oca 2005
- CVE-2006-134418İzleyin
Cross-site scripting (XSS) vulnerability in VeriSign haydn.exe, as used in Managed PKI (MPKI) 6.0, allows remote attackers to inject arbitra
OrtaCVSS 4,3Kavram kanıtıEPSS %2verisign · mpki21 Mar 2006
- CVE-2008-439318İzleyin
Cross-site scripting (XSS) vulnerability in VeriSign Kontiki Delivery Management System (DMS) 5.0 and earlier allows remote attackers to inj
OrtaCVSS 4,3Kavram kanıtıEPSS %2verisign · kontiki delivery management system7 Eki 2008